Bro IDS installeren op Ubuntu 16.04

Invoering

Bro is een krachtig open-source netwerkanalysekader. Bro's primaire focus ligt op het bewaken van netwerkbeveiliging. Bro biedt ook een platform voor algemene verkeersanalyse, hulp bij het oplossen van problemen en prestatiemetingen. Het biedt uitgebreide logbestanden die een breed scala aan gegevens bevatten in goed gestructureerde logbestanden die geschikt zijn voor nabewerking met externe applicaties. Deze logboeken bevatten:

  • Alle HTTP-sessies met de gevraagde URL's, sleutelkoppen, MIME-typen en serverreacties.
  • DNS-verzoeken met antwoorden.
  • Belangrijkste inhoud van SMTP-sessies.
  • SSL-certificaten.

Bro biedt ook een reeks analyse- en detectietaken, zoals:

  • Bestanden extraheren uit HTTP-sessies.
  • Detectie van SSH-aanvallen met brute kracht.
  • Detectie van malware door interactie met externe registers.
  • Rapporteren van kwetsbare versies van software die op het netwerk worden gezien.
  • Detecteer SQL-injectie-aanvallen.

Bro kan worden geïnstalleerd als een stand-alone systeem of als onderdeel van een Bro Cluster die een set systemen koppelt om gezamenlijk het verkeer van een netwerk te analyseren. In deze zelfstudie installeren we Bro vanaf de bron in de zelfstandige modus.

Vereisten

  • Een Ubuntu 16.04-instantie met minimaal 1 GB geheugen.
  • Een niet-root sudo-gebruiker.

Stap 1: Systeem bijwerken

Voordat u met onze installatie begint, is het raadzaam uw systeem bij te werken.

sudo apt-get update
sudo apt-get upgrade

Stap 2: installeer afhankelijkheden

Vervolgens moeten we alle vereiste pakketten op uw server installeren.

sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev sendmail sendmail-bin

Stap 3: Installeer Bro

Vervolgens installeren we Bro 2.5.2 vanaf de bron. Bezoek de downloadpagina van Bro om ervoor te zorgen dat u de nieuwste build gebruikt.

sudo mkdir -p /nsm/bro
cd ~
wget https://www.bro.org/downloads/bro-2.5.2.tar.gz
tar -xvzf bro-2.5.2.tar.gz
cd bro-2.5.2
./configure --prefix=/nsm/bro
make
sudo make install
export PATH=/nsm/bro/bin:$PATH

Stap 4: Configureer Bro

Eerst zullen we Bro vertellen welke interface we willen bewaken. Dit wordt gedaan door het configuratiebestand te bewerken /nsm/bro/etc/node.cfg.

sudo nano /nsm/bro/etc/node.cfg

Zoek de regel interface=eth0en verander deze naar uw interface.

interface=ens3

Met het volgende kunt u zien welke interface u gebruikt.

ifconfig

Vervolgens moeten we Bro vertellen waar de log-e-mail naartoe moet worden gestuurd door je e-mailadres toe te voegen /nsm/bro/etc/broctl.cfg.

sudo nano /nsm/bro/etc/broctl.cfg

Zoek de MailToregel en voeg uw e-mailadres toe.

MailTo = [email protected]

Stap 5: Start Bro

Bro begint te gebruiken BroControl, die we zullen moeten installeren.

sudo /nsm/bro/bin/broctl
install
exit

Nu kunt u Br.

sudo /nsm/bro/bin/broctl deploy

Vervolgens zullen we Bro instellen om bij het opstarten te draaien door het toe te voegen aan /etc/rc.local.

sudo nano /etc /rc.local

Voeg de volgende regel toe, sluit het bestand en sla het op.

/nsm/bro/bin/broctl start

Vervolgens voegen we een cron-taak toe.

crontab -e

Voeg het volgende toe om Br.

0-59/5 * * * * /nsm/bro/bin/broctl cron

Stap 6: Bro

Om Bro te testen, zullen we het conn.logbestand in realtime bekijken met tail.

tail -f /nsm/bro/logs/current/conn.log

U zult de uitvoer van Bro kunnen zien zoals deze naar uw terminal wordt afgedrukt.



Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.