°á±¹ ÀÚ½ÅÀÇ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ¾ø¾î ´©±º°¡ÀÇ µµ¿òÀ» ÇÊ¿ä·Î ÇÒ ¼öµµ ÀÖ´Ù. °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº °¡±î¿î °÷ ¶Ç´Â °¡Àå °¡±î¿î ¸®´ª½º »ç¿ëÀÚ ±×·ì³»ÀÇ ´©±º°¡¿¡°Ô ¹¯°Å³ª À¥À» °Ë»öÇÏ´Â °ÍÀÌ´Ù.
±×·¯³ª ¿ì¼±ÀûÀ¸·Î http://www.snort.org/ °ú snort ¸ÞÀϸµ ¸®½ºÆ®¸¦ »ìÆìº¸µµ·Ï ÇØ¶ó. ÀúÀÚ´Â À̰÷ÀÇ »ç¶÷µé¿¡°Ô ¸Å¿ì ¸¹Àº µµ¿òÀ» ¹Þ¾Ò´Ù.
¶Ç´Ù¸¥ ¹æ¹ýÀº ¸Å¿ì ¸Å¿ì ¸¹Àº ´º½º±×·ìÁß¿¡¼ Usenet New ¿¡ Áú¹®À» ÇÏ´Â °ÍÀÌ´Ù. ¹®Á¦´Â Áú¹®¿¡ ´ëÇÑ ´äº¯ÀÌ ¾øÀ» Á¤µµ·Î À̰÷Àº ¸Å¿ì ¸¹Àº »ç¶÷µéÀÌ ÀÖ°í È¥¶õ½º·´´Ù.
¾î´À °÷¿¡ Áú¹®À» ÇÏ´øÁö Á¶¸®ÀÖ°Ô Áú¹®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù ±×·¸Áö ¾ÊÀ¸¸é ¿©·¯ºÐÀÇ Áú¹®Àº ½ÅÁßÈ÷ ´Ù·ïÁöÁö ¾ÊÀ» °ÍÀÌ´Ù. ´Ü¼øÈ÷ snort °¡ ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù ¶ó°í ¸»ÇÏ´Â °ÍÀº µµ¿òÀÌ µÇÁö ¾ÊÀ¸¸ç ´ë½Å ºÒÄèÇÑ ´äº¯¸¸ ´õ¿í Áõ°¡ÇÒ °ÍÀÌ´Ù. ¹°·Ð ¿îÁÁ´Ù¸é ´©±º°¡°¡ ¼³¸íÇØ ÁÙ °ÍÀÌ´Ù.
´ë½Å »ç¶÷µéÀÌ ¿©·¯ºÐÀ» µµ¿ï ¼ö ÀÖµµ·Ï ¾à°£Àº ¼¼ºÎÀûÀ¸·Î ¹®Á¦¸¦ ±â¼úÇØ¶ó. ¿©·¯ºÐÀÌ ¿¹»óÇÏÁö ¸øÇß´ø °÷¿¡ ¹®Á¦°¡ ÀÖÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼ ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ´ëÇØ ´ÙÀ½ Á¤º¸¸¦ ¿°ÅÇ϶ó°í Ãæ°íÇÑ´Ù.
/etc/snort/snort.conf
/etc/swatch/swatch.conf (»ç¿ëÇÏ´Â °æ¿ì)
/var/log/messages ³»¿¡¼ ´ÜÁö ¿¬°üÀÖ´Â ¿£Æ®¸®µéÀÇ ¹ßÃé
»ç¿ëÇÏ´Â ¸®´ª½º ¹èÆ÷ÆÇ ¶Ç´Â ¿î¿µÃ¼Á¦¿Í ¹öÀü
¿¡·¯°¡ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î (¹öÀü ³Ñ¹ö ¶Ç´Â ³¯Â¥)
ÀúÀÚ¿¡°Ô Á÷Á¢ÀûÀ¸·Î Áú¹®ÇÒ ¼öµµ ÀÖ´Ù. ±×·¯³ª ±â¾ïÇϱ⠹ٶõ´Ù: ÀúÀÚ´Â ÄÄÇ»ÅÍ ÀÛ¾÷¿Ü¿¡ ´Ù¸¥ Àϵµ Çϰí ÀÖÀ¸¸ç ±×¸® ÇѰ¡ÇÑ ÆíÀÌ ¾Æ´Ï´Ù. ÀúÀÚ´Â °ÅÀÇ ¾ðÁ¦³ª À̸ÞÀÏ¿¡ ´äÀåÇÒ °ÍÀÌÁö¸¸ ¾à°£ ½Ã°£ÀÌ °É¸± ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀúÀÚ´Â snort ¸ÞÀϸµ ¸®½ºÆ®¿¡ °¡ÀÔÇßÀ¸¸ç µû¶ó¼ À̸¦ ÅëÇØ ÀúÀÚ¿¡°Ô ¿¬¶ôÇÒ ¼ö ÀÖ´Ù.