UbuntuへのSnort 3インストールガイド:サーバーを守る包括的なIDS/IPSの盾

Security tutorial - IT technology blog
Security tutorial - IT technology blog

従来のファイアウォールが限界を迎えるとき

多くの管理者は、UFWやFail2banを有効にするだけでサーバーは安全だと信じています。しかし実際には、従来のファイアウォール(Firewall)はIPアドレスに基づいてポート(Port)を開閉するだけです。パケットの内部に含まれる実際の内容については、完全に「盲目」です。もしハッカーが、開放されているポート80(HTTP)経由で悪意のあるコードを送信した場合、ファイアウォールはそれを平然と通してしまいます。

ファイアウォールを、入館証だけをチェックする門番だと考えてみてください。悪意のある者が有効なカードを持ちながら爆発物を携行していても、簡単に入り込めてしまいます。これを根本的に解決するには、詳細な手荷物検査のようなレイヤーが必要です。そこで、次世代の侵入検知システム(IDS)であるSnort 3の出番となります。

なぜハッカーは基本的なセキュリティ層を容易に突破できるのか?

現代の攻撃は以前ほど単純ではありません。ハッカーは極めて巧妙な手法を使用して制限を回避します:

Share: