4 - Oinkmaster

Conforme dito no item anterior, a atualização constante de regras é fundamental para o bom funcionamento de um IDS. Porém, dependendo do número de atualizações diárias e da quantidade de sensores, a tarefa de mantê-los atualizados pode ficar muito complexa.

Com o intuito de facilitar a atualização de regras, foi criada uma ferramenta chamada Oinkmaster, que permite que a atualização seja feita de forma automática.

A instalação do Oinkmaster é automaticamente realizada junto com o Snort, durante a execução do comando apt-get install.

A configuração da ferramenta é bastante simples e consiste apenas em indicar no arquivo de configuração os parâmetros necessários e instalar um agendamento cron (sistema de agendamento de tarefas de um ambiente Unix) no ambiente para executar periodicamente a ferramenta.

Mais informações sobre o funcionamento do Oinkmaster podem ser obtidas no documento Installing and configuring OinkMaster, de Patrick Harper.

Copyright © 2014 AIEC.