본문 바로가기
  • AI (Artificial Intelligence)
Security/Suricata

오픈 소스 IDS/IPS Suricata 1.0

by 로샤스 2014. 2. 5.

Suricata INSTALL
http://openinfosecfoundation.org/doc/INSTALL.txt

Suricata 1.0.0 setup on Ubuntu 10.04
http://bailey.st/blog/2010/07/03/suricata-1-0-0-setup-on-ubuntu-10-04/

HowTo setup suricata 1.0.0 on Mac OS X on IDS and IPS mode with IPFW
http://pablo-secdev.blogspot.com/2010/07/howto-setup-suricata-100-on-mac-os-x.html

HOWTO-Suricata IDS on Debian 5.0 (Lenny)
http://diatel.files.wordpress.com/2010/07/suricata_howto1.pdf

Using Suricata with CUDA
http://home.regit.org/?p=309

Building An Inline Linux Router W/ (Suricata NIDS / Simple Front End) Part 1
http://www.securemind.org/?p=570

Suricata Ubuntu Setup
http://doc.emergingthreats.net/bin/view/Main/SuricataUbuntuSetup

Suricata: A Next Generation IDS/IPS Engine
http://blog.securitymonks.com/2010/01/05/suricata-a-next-generation-idsips-engine/

Compiling Suricata 0.9.0 in Ubuntu Lucid 10.04 in IDS mode
http://www.inliniac.net/blog/2010/05/07/compiling-suricata-0-9-0-in-ubuntu-lucid-10-04-in-ids-mode.html

Compiling Suricata 0.9.0 in Ubuntu Lucid 10.04 in IPS (inline) mode
http://www.inliniac.net/blog/2010/05/07/compiling-suricata-0-9-0-in-ubuntu-lucid-10-04-in-ips-inline-mode.html

Setting up Suricata 0.9.0 for initial use on Ubuntu Lucid 10.04
http://www.inliniac.net/blog/2010/05/10/setting-up-suricata-0-9-0-for-initial-use-on-ubuntu-lucid-10-04.html

Some Thoughts on Computer Defense for Small Business Owners
http://rmfnetworksecurity.com/BasicSafeComputing.pdf

Is open source Snort dead? Depends who you ask
http://www.networkworld.com/news/2010/072010-is-snort-dead.html?page=1

Suricata 1.0등장,OSS침입 검지 방어 시스템
http://j2k.naver.com/j2k_frame.php/korean/journal.mycom.co.jp/news/2010/07/07/018/index.html

Suricata(은)는 기존의 침입 검지 및 침입 방어 시스템에 바뀌는 시스템의 개발을 목적으로 하고 있는 것 외에 침입 감지나 침입 방어 시스템에 대해서 새로운 아이디어나 기술을 투입하는 것을 목표로 하고 있다고 한다. 차세대의 침입 감지 및 침입 방어 시스템의 개발을 목적으로 설립된 비영리 단체Open Information Security Foundation (OISF)에 의해서 개발이 진행되고 있다.

OISF(은)는 미국 국토 안전 보장성(DHS) 및OISF컨소시엄에 참가하는 몇개의 민간기업에 의해서 유지되고 있다.컨소시엄에 참가하고 있는 민간기업은 지원의 성과로서Suricata엔진을 비GPL의 라이센스의 아래에서 활용할 수 있다고 설명이 있다.

오픈 소스의IDS/IPS Suricata 1.0
http://j2k.naver.com/j2k_frame.php/korean/www.matsuyuku.com/keniamemo/2010/07/idsips-suricata-10.html

 

미국 국토 안전 보장성(DHS)하지만 중심이 되어 개발한 새로운 침입 검지/침입 방어 시스템Suricata 1.0에 관한 기사.

우선, 그런 것을 만들고 있었어.

Is open source Snort dead? Depends who you ask
Snort(은)는 죽었는지?대답은인에 의한다.

그리고,Snort(와)과의 관계를 중심으로 기사로 하고 있다.
개발원Open Information Security Foundation (OISF)회장의Matt Jonkman(은)는,Snort하3.0하지만 중지가 되어 버렸고 multi-thread나IPv6에 대응도 하지 않기 때문에, 벌써 죽었다도 동연, 이라고 한다.

한편,Snort개발자로Sourcefire CTO의Martin Roesch(은)는,Snort(은)는 아직 사용할 수 있고,v6에도 대응하고, multi-thread 대응보다 실측 성능으로 우위다, 라고 한다.

이런 싸움이 발발하고 있다고(면)은.

 

Looking at Processes, Modules, and Threads with Powershell 2.0 Part I
http://www.rmfdevelopment.com/WhitePapers/LookingatProcessesThreadsModules.pdf

간편하게Linux서버를 만들기 위한5개의 소프트웨어
http://j2k.naver.com/j2k_frame.php/korean/journal.mycom.co.jp/articles/2010/08/13/server-provisioning-softwares/index.html

Kickstart - Red Hat하지만 개발했다OS자동 인스톨을 위한 기능.Red Hat Linux인스톨시로 설정하는 내용을 미리 설정 파일로서 써내 두어 자동적으로 인스톨을 완료할 수 있도록 한다.Red Hat Linux,Fedora,CentOS등이 대응.

FAI (Fully Automatic Installation) - OS의 인스톨과 업데이트, 데프로이와 관리, 재해시 복구 기능, 소프트웨어RAID,LVM관리,XEN도메인 인스톨, 가상 환경 관리, 원격 조작등을 제공한다.Debian,Ubuntu,SuSe,RHEL,CentOS,Fedora,Mandriva,Solaris등에 대응.


Cobbler - DHCP,TFTP,DNS등을 포함한 서비스를 집약 관리하는 기능을 제공한다.가상 환경에서의 이용이나PXE, 재인스톨등을 실시하기 위한 기능도 제공.주로Red Hat Linux(으)로의 이용을 상정.


Spacewalk - 시스템 모니터링, 소프트웨어의 인스톨과 업데이트,KickStart의 활용, 설정 파일의 편집, 가상 게스트의 제어등의 기능을 제공한다.주로Red Hat Linux(을)를 대상으로 하고 있지만,Fedora(이)나CentOS에도 대응.


OpenQRM - 차세대 데이터 센터 관리 플랫폼.데프로이, 모니터링, 고가동률을 실현하는 서버를 자동적으로, 재빠르게 실현되기 위해서 프라가불인 아키텍쳐의 아래에서 개발되고 있다.Debian,Ubuntu,CentOS,openSUSE등에 대응.

 

목표는Red Hat - 백업 기술로OSS비즈니스의 성공에 도전한다Bacula
http://j2k.naver.com/j2k_frame.php/korean/journal.mycom.co.jp/articles/2010/07/30/bacula/index.html

고속Web서버 Nginx 시큐러티 설정 20
http://j2k.naver.com/j2k_frame.php/korean/journal.mycom.co.jp/news/2010/03/09/013/

Top 20 Nginx WebServer Best Security Practices
http://www.cyberciti.biz/tips/linux-unix-bsd-nginx-webserver-security.html

 

 

 

 

참고 : http://blog.naver.com/junix?Redirect=Log&logNo=80114012280

 

 


 

댓글