LinuxParty
Qué es y para qué sirve
Snort es un Sistema de Detección de Intrusos (IDS) basado en red (IDSN). Dispone de un lenguaje de creación de reglas en el que se pueden definir los patrones que se utilizarán a hora de monitorizar el sistema. Además, ofrece una serie de reglas y filtros ya predefinidos que se pueden ajustar durante su instalación y configuración.
Se trata de un sistema basado en red que monitoriza todo un dominio de colisión y funciona detectando usos indebidos. Estos usos indebidos (o sospechosos) se reflejan en una base de datos formada por patrones de ataques. Dicha base de datos se puede descargar también desde la propia página web de Snort, donde además se pueden generar bases de patrones "a medida" de diferentes entornos (por ejemplo, ataques contra servidores web, intentos de negaciones de servicio, exploits...).
Este enlace contiene ejemplos y configuraciones más recientes que el de éste artículo. Entre y revíselo. |
En la página oficial de snort (http://www.snort.org) se puede comprobar que es uno de los IDS más usados y populares entre los sistemas de detección de intrusos, ya que cuenta con multitud de descargas diarias. Esta popularidad puede ser debida a que se puede adquirir mediante licencia GPL gratuita ya que es código abierto y funciona bajo plataformas Unix/Linux y Windows.
Es usual utilizarlo en combinación con herramientas del tipo Honeyput (tarro de miel) con el fín de monitorizar e interpretar ataques reales en un escenario controlado.
Hace un par de días, en ocasión de la llegada del soporte para OCR en Google Docs, decíamos que las suites de oficina en la nube van lentamente recortando diferencias con las aplicaciones de escritorio. Ahora es el turno de una actualización de Zoho Writer, parte de la suite de Zoho, que ha añadido interesantes opciones de formato para los documentos de texto.
-
Mac
- Fedora Asahi Remix 42 lanzado para Macs con Apple Silicon y KDE Plasma 6.3
- Apple se prepara para presentar el rediseño de software más audaz en años en todo el ecosistema
- Los administradores de sistemas están furiosos por los recortes de vida útil de los certificados SSL/TLS de Apple, que son una pesadilla
- ¿El fin de la actualización del iPhone?
- La Comisión Europea confirma que el comportamiento anticompetitivo de Apple es ilegal y perjudica a los consumidores
- 5 formas de liberar espacio de almacenamiento en tu Mac
- Mac OS X Lion y OS X Mountain Lion, gratis para descarga
- Apple confirma que en sus Mac ARM no podrás tener arranque dual ni con Windows ni con Linux
- Apple no tiene columna vertebral
- Muy, muy grave el desastre de seguridad de los Mac de Apple
- Investigador de Seguridad encuentra un defecto fundamental en iOS
- Apple tiene demasiado dinero
- El discurso de Steve Jobs (subtitulos en castellano) en la U. Standford
- Steve Jobs, descanse en paz.
- ¿Linux y Android, próximamente en el iPhone 4, iPad y iPod Touch?