سنورت (برنامج)

سنورت هو نظام لكشف ومنع اختراق الشبكات [ 4 ] ، تم إنشاؤه عام 1998 على يد مارتن روش ، مؤسس شركة سورسفاير ومديرها التقني السابق . [ 5 ] [ 6 ] تتولى شركة سيسكو حاليًا تطوير سنورت ، بعد استحواذها على سورسفاير عام 2013. [ 7 ] [ 8 ] [ 9 ] وهو برنامج مجاني ومفتوح المصدر، مرخص بموجب رخصة جنو العمومية العامة الإصدار 2.

في عام 2009، دخل برنامج Snort قاعة مشاهير المصادر المفتوحة التابعة لمجلة InfoWorld كواحد من "أعظم برامج المصادر المفتوحة على الإطلاق". [ 10 ]

الاستخدامات

يتمتع نظام Snort مفتوح المصدر للكشف عن الاختراقات ومنعها (IDS/IPS) القائم على الشبكة بالقدرة على إجراء تحليل حركة البيانات في الوقت الفعلي وتسجيل الحزم على شبكات بروتوكول الإنترنت (IP). يقوم Snort بتحليل البروتوكولات والبحث عن المحتوى ومطابقته.

يمكن أيضًا استخدام البرنامج للكشف عن عمليات التجسس أو الهجمات ، بما في ذلك على سبيل المثال لا الحصر، محاولات تحديد بصمة نظام التشغيل ، وهجمات عناوين URL الدلالية ، وتجاوزات سعة المخزن المؤقت ، وعمليات فحص كتل رسائل الخادم ، وعمليات مسح المنافذ الخفية . [ 11 ]

يمكن تهيئة برنامج Snort في ثلاثة أوضاع رئيسية: 1. التجسس، 2. تسجيل الحزم، و3. كشف اختراق الشبكة. [ 12 ]

وضع الاستنشاق

سيقوم البرنامج بقراءة حزم الشبكة وعرضها على وحدة التحكم.

وضع مسجل الحزم

في وضع تسجيل الحزم، سيقوم البرنامج بتسجيل الحزم على القرص.

وضع نظام كشف التسلل الشبكي

في وضع كشف التسلل، يقوم البرنامج بمراقبة حركة مرور الشبكة وتحليلها وفقًا لمجموعة قواعد يحددها المستخدم. ثم يقوم البرنامج بتنفيذ إجراء محدد بناءً على ما تم تحديده. [ 13 ]

أدوات الطرف الثالث

توجد العديد من الأدوات الخارجية التي تتفاعل مع Snort لأغراض الإدارة وإعداد التقارير وتحليل الأداء والسجلات:

انظر أيضاً

مراجع

  1. "مدونة سنورت: snort" . blog.snort.org . تم الاطلاع عليه بتاريخ 2021-09-01 .
  2. "الإصدارات: snort3/snort3" . GitHub.com . تم الاطلاع عليه بتاريخ 23-02-2023 .
  3. "سنورت - نظام كشف ومنع اختراق الشبكة" . snort.org . تم الاطلاع عليه بتاريخ 29-03-2021 .
  4. جيفري كار (2007-06-05). "سنورت: نظام مفتوح المصدر لمنع اختراق الشبكات" . تم الاطلاع عليه بتاريخ 23-06-2010 .
  5. لاري غرينماير (25 أبريل 2006). "لدى سورس فاير خطط كبيرة لبرنامج سنورت مفتوح المصدر" . تم الاطلاع عليه بتاريخ 23 يونيو 2010 .
  6. فريق عمل موقع eWeek.com (4 أبريل 2008). "أكثر 100 شخصية مؤثرة في مجال تكنولوجيا المعلومات" . تم الاطلاع عليه بتاريخ 23 يونيو 2010 .
  7. "سيسكو تُكمل عملية الاستحواذ على سورسفاير" . سيسكو سيستمز . 7 أكتوبر 2013. تاريخ الاسترجاع: 13 أبريل 2020 .
  8. «سيسكو تستحوذ على شركة سورس فاير، المتخصصة في الأمن السيبراني، مقابل 2.7 مليار دولار» . صحيفة نيويورك تايمز . 23 يوليو 2013. تاريخ الاطلاع: 23 يوليو 2013 .
  9. "سنورت: تقنية نظام منع الاختراق الأكثر انتشارًا في العالم" . سيسكو . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
  10. داينلي، دوغ (17 أغسطس 2009). "أعظم برامج مفتوحة المصدر على مر العصور" . تم الاطلاع عليه بتاريخ 13 أبريل 2020 .
  11. جيمس ستانجر (2011). كيف تغش في تأمين لينكس . بيرلينجتون، ماساتشوستس: إلسيفير. ص 126. ISBN  978-0-08-055868-4.
  12. فريق سنورت (2012-01-01). "استخدام سنورت" .
  13. فريق Snort (2013-04-05). "استخدام Snort" .
  14. "snorby: License" . GitHub . 2013. تم الاطلاع عليه في 19 يناير 2021 .