10.基于Snort入侵检测功能配置.docVIP

  • 19
  • 0
  • 约 7页
  • 2017-06-16 发布于江西
  • 举报
10.基于Snort入侵检测功能配置

实训项目10-基于Snort入侵检测功能配置 一、实训题目: 基于Snort入侵检测功能配置 二、实训目的: 1.深入理解IDS的功能及相关的知识; 2.学会利用Snort软件及附加软件配置IDS系统方法; 3.学会利用Snort规则文件定义对不同协议的数据包的检测、记录与报警。 三、实训要求: 1.准备安装有WIN2003系统的虚拟机软件; 2.准备Snort软件软件; 3.准备Snort附加软件及数据库软件等。 四、引导文本: 1.SNORT的特点; 2.Snort一个轻量的网络IDS; 3.提供全面的网络协议数据包解析; 4.Snort规则链处理过程; 5.Snort日志和报警子系统; 6.关于snort的规则; 7.Snort规则示例。 五、实训步骤: (一)设计Snort软件的入侵检测功能 1.构建Snort网络入侵检测系统的五个主要部分 第一步:安装Snort程序; 第二步:要进行底层驱动WinPcap的安装; 第三步:可选的,建议安装,为了方便安装一个控制台来设置Snort程序(IDSCENTER); 第四步:可选的,数据库用于存储日志(MySQL Database),可能; 第五步:可选的,安装一个PHP的基于WEB的Snort的远程管理平台(ADODB及ACID)。 2.任务设计 选在WINDOWS2003中配置SNORT,为了作到实时监控及记录,安装MY

文档评论(0)

1亿VIP精品文档

相关文档