IDSを使った侵入検知(3) | ScanNetSecurity
2026.03.12(木)

IDSを使った侵入検知(3)

 フリーのIDSであるSnortを使った、侵入検知検証レポートの第3回である。前回までで、パケットキャプチャツールおよびSnort本体のインストールを実行した。インストール実行後、Cドライブを確認すると「snort」というフォルダが作成されているが、デスクトップ等に取り

特集 特集
 フリーのIDSであるSnortを使った、侵入検知検証レポートの第3回である。前回までで、パケットキャプチャツールおよびSnort本体のインストールを実行した。インストール実行後、Cドライブを確認すると「snort」というフォルダが作成されているが、デスクトップ等に取り立てて変化は起こらない。これは、前回も説明したように、Snort自体がキャラクタベースのプログラムだからである。

 今回は、キャラクタベースのSnortを、GUIで操作するためのツールの導入について見ていきたい。また、本来のSnortの姿であるキャラクタベースの操作についても、若干触れていくことにする。


●Snortフォルダの中身

 インストール時に作成されたsnortフォルダは、「bin」「contrib」「doc」「etc」「log」「rules」の各フォルダから成っている。「doc」の下にはさらに「signatures」というフォルダがある。
 Snort本体であるsnort.exeは「bin」に、Readmeファイル等は「doc」にある。一応PDF版のマニュアルも付いているので、目を通すといいだろう。「etc」には「snort.conf」等の設定ファイルが、「rules」にはルールセットファイル(シグネチャ)が格納されている。「signatures」には、一部のルールセットが記載されたテキストファイルが入っている。この時点で「log」フォルダは空だ。

 また、「contrib」にはさまざまなスクリプトファイルや関連ツールを納めた圧縮ファイルが入っているが、基本的にはLinux等の環境下で動作するものばかりだ。本稿のユーザには無関係といっていい。インストール時に「contrib」を導入するかどうか選択することができる。

 なお、snortフォルダ直下には、上記のフォルダ以外にデフォルトではUninstall.exeのみが存在する。Snortをアンインストールするにはこれを使う。コントロールパネルの「プログラムの追加と削除」からはアンインストールできないので注意して欲しい。


●コマンドプロンプトで実行してみる

 まず、単純にコマンドプロンプトからsnort.exeを実行してみよう。CSnortに移動したらコマンドラインで次のように入力し、[Enter]キーを押す。(※1)

snort

※1:コマンドプロンプトで実行したSnort
http://vagabond.co.jp/c2/scan/snort01.gif


【執筆:磯野康孝】


「無料セキュリティツールで構築するセキュアな環境 No.1」
 〜ZoneAlarm−snort〜
http://shop.vagabond.co.jp/p-fss01.shtml

http://www.d-pub.co.jp/cgi-bin/bannou/shop/book_detail.cgi


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  5. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

ランキングをもっと見る
PageTop