3. ±â¼úÀûÀÎ °³¿ä

Snort ´Â ³×Æ®¿öÅ© ħÀÔ Å½Áö ½Ã½ºÅÛ (Network Intrusion Detection System, NIDS) À¸·Î ¿ÀÇ ¼Ò½ºÀÌ¸ç ¸¶ÀÌÅ©·Î ¼ÒÆ®ÇÁ»Ó¸¸ ¾Æ´Ï¶ó ´Ù¾çÇÑ À¯´Ð½º Ç÷§Æû¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

NIDS ´Â È£½ºÆ® ±â¹Ý IDS °¡ ´ÜÁö IDS °¡ ½ÇÇàµÇ°í Àִ ȣ½ºÆ®¸¸À» °¨½ÃÇÏ´Â °Í°ú´Â ´Þ¸® Àüü ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ °¨½ÃÇÑ´Ù.

NIDS ´Â ´ëºÎºÐ ¹æÈ­º®°ú ÇÔ²² »ç¿ëµÇ±â ¶§¹®¿¡ °ø°Ý ÀÚü¿¡ Ãë¾àÇÏÁö ¾Ê¾Æ¾ß ÇÏ´Â °ÍÀÌ ÇʼöÀûÀÌ´Ù. µû¶ó¼­ snort ¿Í ¹ÙÀεåµÇ¾î »ç¿ëµÇ´Â ¸ðµç ÀÎÅÍÆäÀ̽ºµéÀº ip ÁÖ¼Ò¾øÀÌ ¼³Ä¡µÇ¾î¾ß ÇÑ´Ù. ±×·¯³ª, ÀÌ´Â ¸ðµç ¼³Á¤¿¡¼­ °¡´ÉÇÑ °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡, ¿¹¸¦µé¾î snort ¸¦ isdn ÀÎÅÍÆäÀ̽º ippp0 ¿¡ ¹ÙÀεåÇÏ·Á´Â °æ¿ì snort ¿¡ ´ëÇØ µ¶¸³ÀûÀÎ ÄÄÇ»Å͸¦ »ç¿ëÇØ À̸¦ ´ÙÀ̾ó¾÷ ¿¬°á¿¡ ´ëÇÑ ¹æÈ­º® ¹× ¶ó¿ìÅÍ·Î ¼³Ä¡ÇÏ´Â °ÍÀ» °í·ÁÇØ¾ß ÇÑ´Ù.

ÀÌ ÁÖÁ¦¿¡ ´ëÇÑ ´õ¿í ÀÚ¼¼ÇÑ Á¤º¸´Â Firewall-HOWTO ¶Ç´Â ÀúÀÚÀÇ Firewalling+Masquerading+Diald+dynamic IP-HOWTO ¸¦ º¸¶ó.

Snort ´Â ÇѰ³ ÀÌ»óÀÇ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ °¨½ÃÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖÀ¸¸ç ÀÌ´Â µÚ¿¡ ³íÀÇµÉ °ÍÀÌ´Ù.

Snort ´Â ³×Æ®¿öÅ© °ü·Ã ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ½º´ÏÆÛ (sniffer, ŽÁö±â) ·Îµµ »ç¿ëÇÒ ¼ö ÀÖÁö¸¸ ÀÌ´Â ÀÌ ¹®¼­ÀÇ ÁÖÁ¦°¡ ¾Æ´Ï´Ù.

ACID (Analysis Console for Intrusion Databases) ´Â AIR-CERT ÇÁ·ÎÁ§Æ®ÀÇ ÀϺκÐÀ¸·Î PHP ¿¡¼­ ±×·¡ÇÁ »ý¼ºÀ» À§ÇÑ ¶óÀ̺귯¸®ÀÎ PHPlot ¿Í PHP ¿Í MySQL ¹× PostgreSQL °ú °°Àº ¿©·¯ µ¥ÀÌŸº£À̽º ½Ã½ºÅÛÀ» °áÇÕÇϱâ À§ÇÑ Ãß»ó ¶óÀ̺귯¸®ÀÎ ADODB ¸¦ ÀÌ¿ëÇÑ´Ù. ACID ȨÆäÀÌÁöÀÇ ³»¿ëÀÌ´Ù:

"ACID ´Â ħÀÔ Å½Áö ½Ã½ºÅÛ°ú ¹æÈ­º®°ú °°Àº º¸¾È °ü·Ã ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ »ý¼ºµÈ º¸¾È »ç°Ç °ü·Ã µ¥ÀÌŸº£À̽º °Ë»ö ¹× 󸮸¦ À§ÇÑ PHP ±â¹Ý ºÐ¼® ¿£ÁøÀÌ´Ù."

Max Vision ÀÇ IDS ±ÔÄ¢ (ÀÌ´Â ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Â ÆÄÀϸíÀ¸·Î vision.rules) ÀÌ snort ¿¡ ³»ÀåµÇ¾î ÀÖ´Â ±ÔÄ¢µéÀ» ¿Ïº®ÇÏ°Ô Çϱâ À§ÇØ »ç¿ëµÈ´Ù.

arachnids_upd ´Â ÀÛÁö¸¸ ÈǸ¢ÇÑ ÆÞ ½ºÅ©¸³Æ®·Î wget¸¦ »ç¿ëÇØ ÇöÀçÀÇ vision.rules À» ´Ù¿î·ÎµåÇÏ°í ¾Æ½ºÅ° ÆÄÀϳ»ÀÇ ±ÔÄ¢µéÀ» ¼±ÅÃÀûÀ¸·Î »èÁ¦ÇÑ´Ù.