Projekti eesmärk:
Tagada SINETi turvalisust ning mehitada võrguturvalisust avalikuvõrgu tasemel. Kuna GW seadmed asuvad WAN switchi küljes siis antud juhul on võimalik teha port mirroring või transparency Inline-IPS sensor kasutades suricata teenust
Tuvastada tuntud infoturbe rünnakud infrastruktuuri ja fabrikku vastu.
Lahendus sobib võrkudele, kus hinnatakse võrguturvalisust kõrgel tasemel. Võrguseadmed ei võimenda IPS/IDS sensori kasutamist.
Fortinet tulemüüri reegli loomine, et antud utm ei inspekteeriks serveri ssh liiklust, kuna võib tekkida valed blokeeringud.
Logi sisse Raspberry PI Linuxi serverisse.
Sisesta käsk, mis paigaldab suricata teenust linuxi serverisse "sudo apt update & sudo apt install suricata -y".
Veendume, et suricata teenus on paigaldanud linuxi serverisse. "Systemctl status suricata"
Navigeeru suricata kataloogi kasutades käsku "cd /etc/suricata/".
Tee lahti suricata konfiguratsiooni faili nimega suricata.yaml ehk "sudo nano suricata.yaml" või kaugelt "sudo nano /etc/suricata/suricata.yaml"
Veendu, et "HOME_NET" oleks õiged subnetid ning interface oleks "eth0". Võrguliidese infot saab kirjutades käsku "ip a" või "ifconfig"
Seejärel sisesta käsku "sudo suricata-update", et laadida alla uued IPS signature/pattern'id