iX 4/2021
S. 66
Review
Intrusion Detection

Unerwünschte Gäste mit Snort 3 ausmachen

Spürnase

Ralf Spenneberg

Nach vielen Jahren Stille meldet sich das Snort-Entwicklerteam mit einem komplett renovierten Paket zurück. Snort 3 bietet eine überarbeitete Architektur und eine einfachere Konfiguration. iX zeigt, was sich unter der Haube getan hat.

Neben Suricata ist Snort das bekannteste Open Source Network Intrusion Detection/Prevention System (NIDS/NIPS). Schon lange arbeitet das Snort-­Team an einer vollständig neuen, nun in C++ statt in C geschriebenen Version (siehe Kasten „Ein bisschen Historie“). Die erste Version veröffentlichten die Entwickler bereits 2008 als Beta (Snort Security Platform). Dabei portierten sie einzelne Features auch zu Snort 2 zurück. Nach weiteren 13 Jahren Entwicklung ist die Version 3 nun fertig.

Allerdings ist Snort nach wie vor lediglich die IDS/IPS-Engine. Für eine funktions­fähige Infrastruktur benötigen Nutzer auch Signaturen der Angriffe, eine Auswertung der Ergebnisse mit sinnvoller Darstellung und eine Verwaltungsoberfläche. Diese Kom­ponenten sind nicht Bestandteil von Snort, sondern der wesentliche Mehrwert fertiger IDS/IPS-Pakete wie der Firepower-­Produkte Ciscos. Allerdings existieren auch Open-Source-Lösungen, die bisher jedoch den Funktionsumfang der kommerziellen Pendants nicht erreichen. Die prominentesten Beispiele sind Security Oni­on, pfSense und OPNsense, Prelude-IDS und OSSIM.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

8,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren