이제 본격적으로 들어가서 suricata를 설치해 보겠습니다일단 가상환경은 Oracle VM VirtualBox 이고설치할 OS는 Centos 6설치할 suricata 버전은 3.1 입니다Centos 6 설치법은 나중에 올리도록하겠습니다일단 Centos 6는 이미 깔려있다는 전제하에 시작하겠습니다 1. 필요한 패키지 설치하기 suricata 가 잘 설치되고 실행되기 위해서는 필요한 개발 도구들을 다 설치를 해야합니다일단 yum 명령어로 필요한 도구들을 다운받아 줍시다 처음으로 EPEL 패키지를 설치해 줍시다EPEL-Release 패키지는 기본 yum 으로 설치하지못하는 패키지들을 추가적으로 설치하게 해주는 패키지 입니다저는 OS설치후 업데이트를 해서 이렇게 뜨지만 아무것도 깔려있지 않은 상태에서 저 명령..
첫 포스팅으로 지금 생각중인 Suricata를 적어보겠습니다. Suricata를 알기전에 알아봐야 하는것이 Snort 입니다 Snort는 1998년에 개발되어 Suricata가 나오기 전까지는 오픈소스 IDS/IPS의 시장의 최강자였습니다 하지만 단점이있었는데 바로 단일 스레드 방식이 그 문제점이였습니다 1998년쯤에는 인터넷이란 개념이 생소한단계여서 데이터가 적었지만 최근에는 기가비트 인터넷등으로 인터넷으로 다니는 데이터가 많아지면서 점점 처리속도가 느려짐에 따라 Snort를 사용한다고하면 조금 생각해보고 사용해야하는 경우가 생겼고 2009년에 OISF(Open Information Security Foundation)이라는 단체에서 Suricata를 발표함으로서 오픈소스 IDS/IPS시장의 판도가 바..