소개 | Bro는 네트워크 보안 모니터링에 중점을 둔 오픈 소스 네트워크 분석 프레임워크입니다. 15년간의 연구 결과이며 대학, 연구실, 슈퍼컴퓨터 센터 및 개방형 과학 커뮤니티에서 널리 사용되고 있습니다. 이는 주로 버클리 국제 컴퓨터 과학 연구소(Berkeley International Computer Science Institute)와 일리노이 대학교 어바나 샴페인(Urban-Champaign)의 국립 슈퍼컴퓨터 응용 센터(National Supercomputer Application Center)에서 개발되었습니다. |
Bro 기능은 다음과 같습니다:
이 튜토리얼에서는 소스에서 빌드하고 Ubuntu 16.04 서버에 Bro를 설치하는 방법을 보여줍니다.
준비Bro에는 많은 종속 파일이 있습니다:
소스에서 빌드하려면 다음 사항도 필요합니다.
먼저 다음 명령을 실행하여 필요한 모든 종속성을 설치합니다.
으아아아 IP 지리적 위치를 찾는 GeoIP 데이터베이스를 설치하세요Bro는 위치정보를 위해 GeoIP를 사용합니다. IPv4 및 IPv6 버전 설치:
으아아아다음 두 가지 압축 패키지의 압축을 해제하세요.
으아아아압축을 푼 파일을
로 이동하세요. 으아아아디렉토리 아래:
으아아아이제 Bro를 소스에서 빌드할 수 있습니다.
빌드브로최신 Bro 개발 버전은 "git" 저장소를 통해 얻을 수 있습니다. 다음 명령을 실행합니다:
으아아아복제된 디렉터리로 이동하여 다음 명령을 사용하여 Bro를 빌드하세요.
으아아아 이 명령은 모든 것을 빌드하는 데 시간이 걸립니다. 정확한 시간은 서버 성능에 따라 다릅니다.
"configure" 스크립트는 빌드할 종속성을 지정하기 위해 일부 매개변수, 특히 "--with-*" 옵션과 함께 실행될 수 있습니다.
복제된 "bro" 디렉터리에서 실행:
으아아아기본 설치 경로는 "/usr/local/bro"입니다.
구성 BroBro의 구성 파일은 "/usr/local/bro/etcV 디렉터리에 있습니다. 여기에는 세 가지 파일이 있습니다.
"broctl.cfg" 구성 파일을 엽니다.
으아아아"메일 옵션"을 보고 "MailTo" 줄을 다음과 같이 편집하세요.
으아아아저장하고 닫습니다. 다른 많은 옵션이 있지만 대부분의 경우 기본값으로 충분합니다.
모니터링할 노드를 선택하세요Bro는 기본적으로 독립형 모드에서 실행되도록 구성되어 있습니다. 이 튜토리얼에서는 독립 실행형 설치를 수행하므로 변경할 필요가 없습니다. 하지만 "node.cfg" 구성 파일도 살펴보시기 바랍니다:
으아아아"[bro]" 섹션에 다음과 같은 내용이 표시됩니다.
으아아아"inferface"가 Ubuntu 16.04 서버의 공용 네트워크 인터페이스와 일치하는지 확인하세요.
저장 및 종료.
마지막으로 편집할 파일은 "network.cfg"입니다. 텍스트 편집기로 엽니다:
으아아아기본적으로 다음이 표시됩니다.
으아아아이 세 항목을 삭제하고(이는 이 파일을 사용하는 방법의 예일 뿐입니다) 다음 형식으로 서버의 공용 및 개인 IP 공간을 입력하세요.
으아아아저장하고 종료하세요.
BroControl을 사용하여 Bro 설치를 관리하세요Bro를 관리하려면 대화형 셸과 명령줄 도구를 모두 지원하는 BroControl을 사용해야 합니다. 이 셸을 시작하세요:
으아아아명령줄 도구를 사용하려면 이전 명령에 인수를 전달하면 됩니다. 예:
으아아아다음 출력을 표시하여 Bro의 상태를 확인합니다.
으아아아 결론Bro 설치 튜토리얼입니다. 사용 가능한 최신 버전을 얻는 가장 효율적인 방법인 소스 기반 설치를 사용하지만 네트워크 분석 프레임워크는 사전 구축된 바이너리 형식으로 다운로드할 수도 있습니다.
다음에 또 만나요!
위 내용은 Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!