freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一款新型Snort前端工具--Snowl
2022-04-12 17:30:53
所属地 北京

本文为大家介绍一款实用的Snort报警可视化前端程序--Snowl ,这是一款商业软件,这款C/S模式的软件安装非常简单,试用授权时间90天,荐给喜欢研究Snort可视化报警的朋友。以CentOS 7系统下安装为例进行讲解。

服务器安装包:https://snowl.io/download/snowl-1.7.1-1.x86_64.rpm

传感器安装包:https://snowl.io/download/snowl-sensor-1.7.1-1.x86_64.rpm

Server/SensorRPM包下载完成之后进行安装。

自动安装配置脚本:

安装配置过程需切换到root身份进行。

snowl-install-centos.sh脚本可以协助小白用户自动安装好每一个组件。

#curl -sL https://snowl.io/download/snowl-install-centos.sh > snowl-install-centos.sh && bash ./snowl-install-centos.sh

该脚本要适当修改,移除下载snowl安装包的语句(在线安装太慢)。修改完成后再执行脚本。

安装完成就能通过Web界面来控制Snort,永远告别大量安装依赖包、反复调试的“囧境”。安装配置流程简单介绍一下。

1649755125_625543f593bc66fbb49c2.png!small

设置软件授权

1649755160_62554418299df8b6176bf.png!small

新增策略

1649755186_62554432021ca19fcc455.png!small

1649755205_62554445ce4fd70f017b8.png!small

验证策略

1649755318_625544b6db4d517030bc1.png!small

添加传感器

1649755222_625544562061448b06bee.png!small

1649755235_625544634b8ec5714aed8.png!small

不要命令行输入命令及繁琐的参数,启动snort也变得非常简单。

1649755277_6255448d79580d0011823.png!small

点击开始按钮启动传感器,后台脚本会自动调用Snort程序并启动。

注:传感器安装数量系统没有限制,主要决定于服务器的分析和承载能力。

查看系统日志

1649755340_625544cc0f9c40f5dc180.png!small

重头戏留在最后,我们看一下它工作时的仪表盘(怎么触发报警这里就不详细介绍)。

1649755382_625544f60666e01d313ce.png!small

这款软件可以将Snort/Suricata报警可视化,配置过程相当简单。日志文件存储和Snort类似,都是用U2格式文件。

1649755554_625545a20513e742a18f4.png!small

强调一点,对于新手而言,这种方法比传统开源工具安装省事,但是这是一款商业软件,需要注册才能永久使用。

# snort
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者