Snort 的新用例:云与移动环境
密码学与安全
2018-02-08 v1
摘要
首先,本案例研究探讨了在云环境中名为 Snort(由 Cisco Systems 提供)的入侵检测系统包。Snort 是一个开源且高度可扩展的基于签名的入侵检测系统。此处,Snort 部署在运行于 Microsoft Azure 云系统内虚拟机上的 Ubuntu Server 16.0.4 中。本文提供了在虚拟机上安装 Snort 并将其配置用于入侵检测的详细信息。此处的架构基于 Azure 上集成了 IDS 的虚拟机,并展示了云中的 VM 实例如何通过 IDS 得到保护。防火墙可视为第一道防线,但它们无法保护系统免受内部攻击。接下来,简要探讨了 Snort 使用较少的两个其他领域,即图书馆系统和移动设备。最后,本文就如何通过分布式部署 IDS 于每个 VM 实例来保障云网络的安全提出了进一步建议。
引用
@article{arxiv.1802.02359,
title = {New Use Cases for Snort: Cloud and Mobile Environments},
author = {Emre Erturk and Mayank Kumar},
journal= {arXiv preprint arXiv:1802.02359},
year = {2018}
}