Integrar Barnyard2 con Snort en CentOS 6.3

Etiquetas: 

Después de la instalación y configuración de Snort, la instalación y configuración de Pulledork, en este articulo veremos como integrar Barnyard2 con Snort. Barnyard2 es un programa que lee los archivos de registro de Snort y los procesa para luego guardar los datos en una base de datos. Para que esto sea posible, los registros de snort tienen que utilizar el formato unified2. Este tipo de configuración ya se ha preparado añadiendo esta línea:

Actualizar las reglas de Snort con Pulledork

Etiquetas: 

Después de haber instalado y configurado Snort, puede ser mucho más practico actualizar las reglas brindadas por los desarrolladores de Snort de forma automática. Para hacerlo se utiliza Pulledork que se basa en un script en Perl.

Primero se instalan algunas dependencias:

yum install perl-Crypt-SSLeay perl-libwww-perl perl-Archive-Tar

Se descarga el programa:

cd /usr/src

Instalación de Snort en CentOS 6.3

Etiquetas: 

Snort es un programa Open Source desarrollado para prevenir y detectar intrusiones en una red. De ahí los acrónimos IDS (intrusion detection system) y IPS (intrusion prevention system).

¿Cómo funciona?

Analiza todos los paquetes que salen/entran en la red monitoreada, los decodifica, aplica las reglas definidas en su configuración y devuelve los resultados/alertas.

Visto gráficamente:

Proyectos 2013

Etiquetas: 

Ya llegó el nuevo año, los Maya se equivocaron o nos equivocamos nosotros al querer trasladar fechas de un calendario a otro.

Después de un merecido descanso, los nuevos proyectos/cursos para el 2013:

  • Curso Asterisk PBX 1.8.X – Preparación para el dCAP – Inicio 4 de febrero 2013
  • Curso A2billing 2.0.1 – Inicio 18 de febrero 2013
  • Curso OpenSIPs 1.8.X – Inicio previsto septiembre/octubre 2013
  • Nuevos artículos/guías dedicados a Asterisk 11
  • Nuevos artículos/guías dedicados a OpenSIPs

Espero que sean de su interés.

Páginas

Suscribirse a VozToVoice RSS Suscribirse a VozToVoice - Todos los comentarios