Gambar 1.1 Komponen Snort
- Pakcet capture library (libcap)
Komponen ini yang akan memisahkan paket data yang melalui ethernet card yang selanjutnya akan digunakan oleh snort - Packet Decoder
Komponen ini mengambil data di layer 2 yang dikirim oleh komponen sebelumnya (packet capture library). Untuk proses pertama yaitu dengan memisahkan data link (ethernet, tekonring, 802.11) kemudian protokol IP, dan yang terakhir adalah jenis paket TCP dan UDP. Hasil dari proses ini adalah adanya informasi mengenai protokol yang digunakan proses selanjutnya. - Preprocessor
Selanjutnya dilakukan analisis terhadap paket sebelum sebelum diproses oleh komponen berikutnya. Adapun proses analisis yang dilakukan dapat berupa ditandai, dikelompokkan atau dihentikan karena paket yang diterima tidak lengkap. - Detection Engine
Detection engine ini dapat dikatakan sebagai jantung dari snort. Paket yang diterima di sini setelah melalui beberapa tahapan proses akan dibangdingkan degnan rule yang ada atau telah ditetapkan sebelumnya. - Output
Setelah proses detection endine dilakukan maka hasilnya adalah berupa report dan alert. Snort mendukung variasi dari output yang dihasilkan, yaitu teks((ASCII), syslog, xml, binary, atau database, (MySql,, MsSql, PostgreSpl, dan sebagainya)
No comments:
Post a Comment