>  기사  >  시스템 튜토리얼  >  Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구

Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구

王林
王林앞으로
2024-01-04 11:36:451225검색
소개 Bro는 네트워크 보안 모니터링에 중점을 둔 오픈 소스 네트워크 분석 프레임워크입니다. 15년간의 연구 결과이며 대학, 연구실, 슈퍼컴퓨터 센터 및 개방형 과학 커뮤니티에서 널리 사용되고 있습니다. 이는 주로 버클리 국제 컴퓨터 과학 연구소(Berkeley International Computer Science Institute)와 일리노이 대학교 어바나 샴페인(Urban-Champaign)의 국립 슈퍼컴퓨터 응용 센터(National Supercomputer Application Center)에서 개발되었습니다.

网络分析利器:在 Ubuntu 16.04 上安装 Bro
Bro 기능은 다음과 같습니다:

  • Bro의 스크립팅 언어는 사이트에 대한 맞춤형 모니터링 전략을 지원합니다
  • 고성능 네트워크용
  • 분석기는 다양한 프로토콜을 지원하며 애플리케이션 수준에서 고급 의미 분석을 달성할 수 있습니다
  • 모니터링하는 네트워크의 풍부한 애플리케이션 계층 통계를 유지합니다
  • Bro는 실시간으로 다른 애플리케이션 인터페이스와 정보를 교환할 수 있습니다
  • 로그는 모든 것을 종합적으로 기록하고 네트워크 활동에 대한 고급 보관 기능을 제공합니다

이 튜토리얼에서는 소스에서 빌드하고 Ubuntu 16.04 서버에 Bro를 설치하는 방법을 보여줍니다.

준비

Bro에는 많은 종속 파일이 있습니다:

  • Libpcap(http://www.tcpdump.org)
  • OpenSSL 라이브러리(http://www.openssl.org)
  • BIND8 라이브러리
  • Libz
  • Bash(BroControl에 필요)
  • Python 2.6+(BroControl에 필요)

소스에서 빌드하려면 다음 사항도 필요합니다.

  • CMake 2.8+
  • 만들기
  • GCC 4.8+ 또는 Clang 3.3+
  • 스위그
  • GNU 들소
  • 플렉스
  • Libpcap 헤더
  • OpenSSL 헤더
  • zlib 헤더
시작하기

먼저 다음 명령을 실행하여 필요한 모든 종속성을 설치합니다.

으아아아 IP 지리적 위치를 찾는 GeoIP 데이터베이스를 설치하세요

Bro는 위치정보를 위해 GeoIP를 사용합니다. IPv4 및 IPv6 버전 설치:

으아아아

다음 두 가지 압축 패키지의 압축을 해제하세요.

으아아아

압축을 푼 파일을

로 이동하세요. 으아아아

디렉토리 아래:

으아아아

이제 Bro를 소스에서 빌드할 수 있습니다.

빌드브로

최신 Bro 개발 버전은 "git" 저장소를 통해 얻을 수 있습니다. 다음 명령을 실행합니다:

으아아아

복제된 디렉터리로 이동하여 다음 명령을 사용하여 Bro를 빌드하세요.

으아아아

이 명령은 모든 것을 빌드하는 데 시간이 걸립니다. 정확한 시간은 서버 성능에 따라 다릅니다.
"configure" 스크립트는 빌드할 종속성을 지정하기 위해 일부 매개변수, 특히 "--with-*" 옵션과 함께 실행될 수 있습니다.

브로 설치

복제된 "bro" 디렉터리에서 실행:

으아아아

기본 설치 경로는 "/usr/local/bro"입니다.

구성 Bro

Bro의 구성 파일은 "/usr/local/bro/etcV 디렉터리에 있습니다. 여기에는 세 가지 파일이 있습니다.

  • node.cfg, 모니터링할 단일 노드(또는 여러 노드)를 구성하는 데 사용됩니다.
  • broctl.cfg, BroControl의 구성 파일.
  • networks.cgf에는 CIDR 표기법을 사용하는 네트워크 목록이 포함되어 있습니다.
이메일 설정 구성

"broctl.cfg" 구성 파일을 엽니다.

으아아아

"메일 옵션"을 보고 "MailTo" 줄을 다음과 같이 편집하세요.

으아아아

저장하고 닫습니다. 다른 많은 옵션이 있지만 대부분의 경우 기본값으로 충분합니다.

모니터링할 노드를 선택하세요

Bro는 기본적으로 독립형 모드에서 실행되도록 구성되어 있습니다. 이 튜토리얼에서는 독립 실행형 설치를 수행하므로 변경할 필요가 없습니다. 하지만 "node.cfg" 구성 파일도 살펴보시기 바랍니다:

으아아아

"[bro]" 섹션에 다음과 같은 내용이 표시됩니다.

으아아아

"inferface"가 Ubuntu 16.04 서버의 공용 네트워크 인터페이스와 일치하는지 확인하세요.
저장 및 종료.

모니터링 노드 네트워크 구성

마지막으로 편집할 파일은 "network.cfg"입니다. 텍스트 편집기로 엽니다:

으아아아

기본적으로 다음이 표시됩니다.

으아아아

이 세 항목을 삭제하고(이는 이 파일을 사용하는 방법의 예일 뿐입니다) 다음 형식으로 서버의 공용 및 개인 IP 공간을 입력하세요.

으아아아

저장하고 종료하세요.

BroControl을 사용하여 Bro 설치를 관리하세요

Bro를 관리하려면 대화형 셸과 명령줄 도구를 모두 지원하는 BroControl을 사용해야 합니다. 이 셸을 시작하세요:

으아아아

명령줄 도구를 사용하려면 이전 명령에 인수를 전달하면 됩니다. 예:

으아아아

다음 출력을 표시하여 Bro의 상태를 확인합니다.

으아아아 결론

Bro 설치 튜토리얼입니다. 사용 가능한 최신 버전을 얻는 가장 효율적인 방법인 소스 기반 설치를 사용하지만 네트워크 분석 프레임워크는 사전 구축된 바이너리 형식으로 다운로드할 수도 있습니다.
다음에 또 만나요!


위 내용은 Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
이 기사는 linuxprobe.com에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제