Instaliranje Bro IDS-a na Ubuntu 16.04

Uvod

Bro je moćan okvir za analizu mreže otvorenog koda. Broov primarni fokus je na nadzoru mrežne sigurnosti. Bro također pruža platformu za opću analizu prometa, kao i pomoć pri rješavanju problema i mjerenja performansi. Nudi opsežne datoteke dnevnika koje uključuju široku lepezu podataka u dobro strukturiranim datotekama zapisnika prikladnih za naknadnu obradu s vanjskim aplikacijama. Ovi zapisnici uključuju:

  • Sve HTTP sesije s njihovim traženim URL-ovima, zaglavljima ključeva, MIME vrstama i odgovorima poslužitelja.
  • DNS zahtjevi s odgovorima.
  • Ključni sadržaj SMTP sesija.
  • SSL certifikati.

Bro također nudi niz zadataka analize i otkrivanja kao što su:

  • Ekstrahiranje datoteka iz HTTP sesija.
  • Otkrivanje SSH brute-force napada.
  • Otkrivanje zlonamjernog softvera povezivanjem s vanjskim registrima.
  • Prijava ranjivih verzija softvera viđenih na mreži.
  • Otkrijte napade SQL injekcije.

Bro se može instalirati kao samostalni sustav ili kao dio Bro Clustera koji povezuje skup sustava za zajedničku analizu prometa mreže. U ovom vodiču ćemo instalirati Bro iz izvora u samostalnom načinu rada.

Preduvjeti

  • Instanca Ubuntu 16.04 s najmanje 1 GB memorije.
  • Ne-root sudo korisnik.

Korak 1: Ažurirajte sustav

Prije početka naše instalacije, preporučujemo da ažurirate svoj sustav.

sudo apt-get update
sudo apt-get upgrade

Korak 2: Instalirajte ovisnosti

Zatim ćemo morati instalirati sve potrebne pakete na vaš poslužitelj.

sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev sendmail sendmail-bin

Korak 3: Instalirajte Bro

Zatim ćemo instalirati Bro 2.5.2 iz izvora. Posjetite Broovu stranicu za preuzimanje kako biste bili sigurni da koristite najnoviju verziju.

sudo mkdir -p /nsm/bro
cd ~
wget https://www.bro.org/downloads/bro-2.5.2.tar.gz
tar -xvzf bro-2.5.2.tar.gz
cd bro-2.5.2
./configure --prefix=/nsm/bro
make
sudo make install
export PATH=/nsm/bro/bin:$PATH

Korak 4: Konfigurirajte Bro

Prvo ćemo reći Bro koje sučelje želimo pratiti. Ovo je učinjeno radi uređivanja konfiguracijske datoteke /nsm/bro/etc/node.cfg.

sudo nano /nsm/bro/etc/node.cfg

Pronađite liniju interface=eth0i promijenite je u svoje sučelje.

interface=ens3

Možete pronaći koje sučelje koristite pomoću sljedećeg.

ifconfig

Zatim ćemo morati reći Bro gdje da pošalje e-poštu dnevnika dodavanjem vaše adrese e-pošte na /nsm/bro/etc/broctl.cfg.

sudo nano /nsm/bro/etc/broctl.cfg

Pronađite MailToredak i dodajte svoju adresu e-pošte.

MailTo = sammy@example.com

Korak 5: Pokrenite Bro

Bro je počeo koristiti BroControl, koji ćemo morati instalirati.

sudo /nsm/bro/bin/broctl
install
exit

Sada možeš početi brate.

sudo /nsm/bro/bin/broctl deploy

Zatim ćemo postaviti Bro da se pokreće pri pokretanju tako što ćemo ga dodati u /etc/rc.local.

sudo nano /etc /rc.local

Dodajte sljedeći redak, zatim zatvorite i spremite datoteku.

/nsm/bro/bin/broctl start

Zatim ćemo dodati cron posao.

crontab -e

Dodajte sljedeće za održavanje Bro.

0-59/5 * * * * /nsm/bro/bin/broctl cron

Korak 6: Testiranje Bro

Za testiranje Bro, pregledat ćemo conn.logdatoteku u stvarnom vremenu koristeći tail.

tail -f /nsm/bro/logs/current/conn.log

Moći ćete vidjeti izlaz iz Bro dok se ispisuje na vaš terminal.

Ostavite komentar

Uspon strojeva: primjene AI u stvarnom svijetu

Uspon strojeva: primjene AI u stvarnom svijetu

Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.

DDOS napadi: kratak pregled

DDOS napadi: kratak pregled

Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.

Evolucija pohrane podataka – Infografika

Evolucija pohrane podataka – Infografika

Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više