본문 바로가기

베지밀

검색하기
베지밀
프로필사진 vegimil

  • 분류 전체보기 (96)
    • Network (16)
      • IPS (1)
    • 보안 (7)
      • Reversing (6)
      • 워게임 (1)
      • etc (0)
    • 대외활동 (21)
      • WHS 1기 (4)
      • KISIA (14)
      • 동아리 활동 (3)
    • 취준기록 (14)
      • 코딩테스트 (12)
      • 자격증 등 (2)
    • 사물함 (37)
      • 관심기사 스크랩 (2)
      • Error, Tools (6)
      • ~2019 (29)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록Network/IPS (1)

베지밀

Snort Rule

1. SnortSnort의 기능Sniffer : Snort IDS를 통과하는 모든 패킷 수집Preprocessor : 효율적인 공격 탐지를 위해 각종 플러그인 등을 통해 매칭 여부를 확인탐지 엔진 : 룰 기반 탐지 엔진을 통해 사전에 정의된 탐지 룰과 매칭 확인Logging : 매칭된 패킷은 사전에 정의된 정책에 따라 로그를 남김 2. Snort Rule 구조Snort rule은 헤더와 옵션 구조로 이루어져 있다.룰 헤더 = RTN(Root Tree Node)1차적인 정책 설정룰 옵션 = OTN(Option Tree Node)실제로 악의적인 내용의 패킷을 탐지 → 탐지 정확도를 향상 3. Rule Header전체적인 구조Action : 탐지 후 행동들alert : 로그를 남기고(log) 경고를 발생시킴l..

Network/IPS 2025. 8. 21. 17:33
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바