Snort – Fundamentos, Funções e Aplicações
Resumo
Com a expansão das redes de comunicação e o consequente aumento do uso destas, criou-se uma demanda por disponibilidade e qualidade de serviço. Dentro deste contexto houve uma necessidade de aprimorar o gerenciamento e o monitoramento das redes a fim de evitar falhas. Uma ferramenta de monitoramento leve, segura e de código aberto é o Snort, com ela é possível monitorar o trafego da rede e definir regras para informar ao administrador da rede acessos indevidos. Neste artigo serão descritos fundamentos de gerenciamento e monitoramento utilizando como ferramenta o Snort. Adicionalmente, será apresentado um cenário de testes com a ferramenta supra citada, bem como uma descrição das funções desta. Os resultados demonstram possibilidade de criação de regras de monitoramento e uma ferramenta de fácil instalação, atualização e aprendizado para um administrador de rede.