{"id":19158,"date":"2021-07-03T12:17:25","date_gmt":"2021-07-03T10:17:25","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=19158"},"modified":"2024-10-02T20:01:48","modified_gmt":"2024-10-02T18:01:48","slug":"snort-deteccion-intrusos","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/","title":{"rendered":"As\u00ed es Snort, el sistema de detecci\u00f3n de intrusos m\u00e1s popular"},"content":{"rendered":"<p>La detecci\u00f3n de intrusiones puede ser un problema confuso para los administradores del sistema. Hay varios paquetes disponibles para automatizar y simplificar el proceso de detecci\u00f3n de intrusos, y Snort es uno de los mejores. Aunque <strong>Snort<\/strong> ha sido descrito como un sistema de detecci\u00f3n de intrusos \u201cliviano\u201d, esta descripci\u00f3n se refiere m\u00e1s a la facilidad con la que Snort puede implementarse en una red de tama\u00f1o peque\u00f1o a mediano que a las capacidades de esta utilidad altamente flexible. En este art\u00edculo explicamos qu\u00e9 es Snort, sus caracter\u00edsticas, funciones y c\u00f3mo instalarlo.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_Snort\">\u00bfQu\u00e9 es Snort?<\/a><\/li><li><a href=\"#Para_que_sirve_y_como_funciona\">\u00bfPara qu\u00e9 sirve y c\u00f3mo funciona?<\/a><\/li><li><a href=\"#Caracteristicas_principales\">Caracter\u00edsticas principales<\/a><ul><li><a href=\"#Componentes_de_Snort\">Componentes de Snort<\/a><\/li><\/ul><\/li><li><a href=\"#Reglas_Snort\">Reglas Snort<\/a><ul><li><a href=\"#Ejemplos_de_reglas\">Ejemplos de reglas<\/a><ul><li><a href=\"#Seguridad\">Seguridad<\/a><\/li><li><a href=\"#Servidor_de_correo\">Servidor de correo<\/a><\/li><\/ul><\/li><\/ul><\/li><li><a href=\"#Novedades_de_la_version_Snort_3\">Novedades de la versi\u00f3n Snort 3<\/a><\/li><li><a href=\"#Pasos_para_instalar_Snort_en_tu_equipo\">Pasos para instalar Snort en tu equipo<\/a><\/li><li><a href=\"#Snort_vs_Suricata_cual_es_mejor\">Snort vs Suricata: \u00bfcu\u00e1l es mejor?<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_Snort\"><strong>\u00bfQu\u00e9 es Snort?<\/strong><\/span><\/h2>\n<p>SNORT es un sistema de detecci\u00f3n de intrusos basado en red que est\u00e1 escrito en lenguaje de programaci\u00f3n C. Fue desarrollado en 1998 por Martin Roesch. Ahora est\u00e1 desarrollado por Cisco.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-22268 size-full\" title=\"Snort logo\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/snort-logo.png\" alt=\"Snort logo\" width=\"200\" height=\"205\" \/><\/p>\n<p>Es un software gratuito de c\u00f3digo abierto. Tambi\u00e9n se puede utilizar como rastreador de paquetes para monitorizar el sistema en tiempo real. El administrador de la red puede usarlo para observar todos los paquetes entrantes y encontrar los que son peligrosos para el sistema.<\/p>\n<p>Se basa en la herramienta de captura de paquetes de la biblioteca. Las reglas son bastante f\u00e1ciles de crear e implementar y se pueden implementar en cualquier tipo de sistema operativo y cualquier tipo de entorno de red. La principal raz\u00f3n de la popularidad de este IDS sobre otros es que es un software de uso gratuito y tambi\u00e9n de c\u00f3digo abierto, por lo que cualquier usuario puede usarlo de la manera que desee.<\/p>\n<p>Snort se basa en libpcap (para la captura de paquetes de la biblioteca), una herramienta que se utiliza ampliamente en analizadores y rastreadores de tr\u00e1fico TCP \/ IP. A trav\u00e9s del an\u00e1lisis de protocolos y la b\u00fasqueda y comparaci\u00f3n de contenido, Snort detecta m\u00e9todos de ataque, incluida la denegaci\u00f3n de servicio, el desbordamiento del b\u00fafer, los ataques CGI, los escaneos de puertos sigilosos y las sondas SMB. Cuando se detecta un comportamiento sospechoso, Snort env\u00eda una alerta en tiempo real a syslog, un archivo de &#8216;alertas&#8217; separado o a una ventana emergente.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Para_que_sirve_y_como_funciona\"><strong>\u00bfPara qu\u00e9 sirve y c\u00f3mo funciona?<\/strong><\/span><\/h2>\n<p>Snort es un sistema de detecci\u00f3n de intrusiones en la red, pero viene con tres modos de operaci\u00f3n, todos los cuales son parte del NIDS en s\u00ed mismo. El primer modo, Sniffer Mode, muestra los paquetes que transitan por la red. Puede configurarse para mostrar varios tipos de paquetes (TCP, UDP, ICMP), as\u00ed como qu\u00e9 mostrar de los paquetes en s\u00ed, ya sea los encabezados o los datos del paquete.<\/p>\n<p>El segundo modo de operaci\u00f3n otorgado por snort es el Packet Logger Mode. Permite al usuario guardar los paquetes detectados en el modo Sniffer para guardarlos en el disco duro. A trav\u00e9s de este modo, el usuario puede especificar reglas que indiquen qu\u00e9 paquetes guardar, por ejemplo, para guardar solo los paquetes relativos a una direcci\u00f3n espec\u00edfica.<\/p>\n<p>Finalmente, el \u00faltimo modo es el modo NIDS. Este modo es muy similar al registrador de paquetes, pero permite que se apliquen reglas m\u00e1s espec\u00edficas a los paquetes, refinando los paquetes que de hecho se registran (o alertan). Las reglas aplicadas se especifican o se incluyen en el archivo de configuraci\u00f3n que se pasa como par\u00e1metro al iniciar snort.<\/p>\n<p>Cabe se\u00f1alar que cada uno de estos modos tiene varias opciones que se pueden configurar a trav\u00e9s de par\u00e1metros de l\u00ednea de comando o incluso archivos de configuraci\u00f3n.<\/p>\n<p>Por ejemplo, con las alertas activadas en modo NIDS, puedes configurar el contenido de las alertas, d\u00f3nde se almacenan las alertas, o incluso si solo deseas enviarlas a la consola, o a trav\u00e9s de un socket UNIX a otro programa. Si bien la entrada para el NIDS se realiza normalmente con el modo Sniffer, esto se puede reemplazar con un archivo .pcap (captura de paquetes) si el rastreo no es una opci\u00f3n.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Caracteristicas_principales\"><strong>Caracter\u00edsticas principales<\/strong><\/span><\/h2>\n<p>Estas son las principales caracter\u00edsticas de Snort:<\/p>\n<ul>\n<li>Monitor de tr\u00e1fico en tiempo real<\/li>\n<li>Registro de paquetes<\/li>\n<li>An\u00e1lisis de protocolo<\/li>\n<li>Coincidencia de contenido<\/li>\n<li>Huellas digitales del SO<\/li>\n<li>Puede instalarse en cualquier entorno de red.<\/li>\n<li>Crea registros<\/li>\n<li>Fuente abierta<\/li>\n<li>Las reglas son f\u00e1ciles de implementar<\/li>\n<\/ul>\n<p><strong>Snort funciona en Windows y en Linux<\/strong>.<\/p>\n<h3><span id=\"Componentes_de_Snort\">Componentes de Snort<\/span><\/h3>\n<p>Snort se compone de cuatro componentes principales, que encadenados permiten que cumpla con sus diversos modos.<\/p>\n<p>El primer componente es el decodificador, que se encarga de formar paquetes para ser utilizados por los dem\u00e1s componentes. Tiene la funci\u00f3n de determinar qu\u00e9 protocolos subyacentes se utilizan en el paquete, as\u00ed como de determinar la ubicaci\u00f3n y el tama\u00f1o de los datos del paquete que luego se utilizan en componentes posteriores. Cabe se\u00f1alar que el decodificador tambi\u00e9n busca anomal\u00edas en los encabezados, lo que puede hacer que genere alertas.<\/p>\n<p>Los siguientes componentes principales son los preprocesadores. Estos componentes funcionan como complementos y pueden organizar o modificar paquetes de datos. Esto permite que los servicios (como HTTP o FTP) tengan un preprocesador correspondiente para verificar anomal\u00edas espec\u00edficas de ese servicio. Su trabajo es, en \u00faltima instancia, intentar hacer m\u00e1s dif\u00edcil enga\u00f1ar al motor de detecci\u00f3n. Ejemplos de c\u00f3mo puede hacer esto son decodificando URI&#8217;s, desfragmentando paquetes, detectando escaneo de puertos, as\u00ed como tambi\u00e9n detectando anomal\u00edas en paquetes ARP, como la suplantaci\u00f3n de ARP.<\/p>\n<p>El componente principal, el motor de detecci\u00f3n, tiene la responsabilidad de detectar si existe alguna actividad de intrusi\u00f3n en un paquete. Para ello, encadena conjuntos de reglas, especificadas en archivos de configuraci\u00f3n que incluyen estas reglas, y las aplica a cada paquete. Si el paquete coincide con una regla, se toma la acci\u00f3n especificada de esa regla o se descarta el paquete.<\/p>\n<p>Si un paquete coincide con una regla, el sistema de alerta y registro generar\u00e1 la alerta. Por supuesto, el mensaje y los contenidos generados por este componente se pueden configurar a trav\u00e9s del archivo de configuraci\u00f3n. Si un paquete activa varias reglas, el nivel de alerta m\u00e1s alto es lo que realmente generar\u00e1 este componente.<\/p>\n<p>Finalmente, despu\u00e9s de que se genera una alerta o registro, pasa por el componente M\u00f3dulos de salida. Este componente tiene la tarea de controlar el tipo de salida generada, utiliza un sistema de complementos que le da flexibilidad al usuario y tambi\u00e9n es altamente configurable. Esto puede incluir simplemente el registro en una base de datos, el env\u00edo de trampas SNMP, la generaci\u00f3n de informes XML o incluso el env\u00edo de alertas a trav\u00e9s de sockets UNIX, lo que permite la modificaci\u00f3n din\u00e1mica de las configuraciones de red (firewalls o enrutadores).<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Reglas_Snort\"><strong>Reglas Snort<\/strong><\/span><\/h2>\n<p>Como se mencion\u00f3 anteriormente, las reglas se utilizan en todos los componentes para detectar anomal\u00edas en los paquetes. Las reglas se pueden aplicar a los encabezados de la capa de red y transporte (IP, TCP, UDP, ICMP) o incluso a los encabezados de la capa de aplicaci\u00f3n (FTP, HTTP, etc.), pero por supuesto, las reglas tambi\u00e9n se pueden aplicar a los paquetes de datos.<\/p>\n<p>Las reglas se componen de dos partes, un encabezado de regla, que especifica qu\u00e9 acci\u00f3n se debe tomar en caso de una coincidencia, el tipo de paquete (TCP, UDP, etc.), as\u00ed como las direcciones IP de origen y destino y los n\u00fameros de puerto. La \u00faltima parte son las Opciones de regla, que especifica el contenido que marca los paquetes como una coincidencia, la regla general tomar\u00e1 la siguiente forma:<\/p>\n<p>action protocol source port -&gt; destination port (options)<\/p>\n<p>Cabe se\u00f1alar que, si bien la mayor\u00eda de las opciones son opcionales, el sid (Snort ID) es obligatorio y no debe entrar en conflicto con el SID de otra regla. Es el identificador \u00fanico que se le da a cada regla. Snort reserva SID de 0 a 1.000.000.<\/p>\n<p>En las opciones de reglas, entre una larga lista de posibles indicadores que pueden usarse para detectar varios bits de datos en paquetes, los usuarios pueden incluir Expresiones regulares compatibles con Pearl a trav\u00e9s de la opci\u00f3n pcre. Esto permite la detecci\u00f3n de datos en el paquete mediante el uso de expresiones regulares, dando a las reglas m\u00e1s control y flexibilidad. PCRE toma el formato est\u00e1ndar, aunque deben escaparse las comillas dobles, el punto y coma y las barras diagonales.\/expression\/flags<\/p>\n<h3><span id=\"Ejemplos_de_reglas\">Ejemplos de reglas<\/span><\/h3>\n<h4><span id=\"Seguridad\">Seguridad<\/span><\/h4>\n<p>Alerta si el paquete contiene la palabra SEGURIDAD.<\/p>\n<p>Regla: alert ip any any -&gt; any any (sid:1000001;msg:&#8221;Word SECURITY found&#8221;;content:&#8221;SECURITY&#8221;;)<\/p>\n<p>En este ejemplo, podemos notar algunas cosas:<\/p>\n<ul>\n<li>alert: esto nos permite activar una alerta si la regla coincide<\/li>\n<li>ip: esto permite comparar las reglas con cualquier protocolo (TCP, UDP o ICMP)<\/li>\n<li>any any -&gt; any any: cualquier host de origen y puerto a cualquier host y puerto de destino<\/li>\n<li>sid:1000001;msg:&#8221;Word SECURITY found&#8221;: el ID de la regla y el mensaje que se enviar\u00e1 con la alerta.<\/li>\n<\/ul>\n<h4><span id=\"Servidor_de_correo\">Servidor de correo<\/span><\/h4>\n<p>Alerta si un paquete de cualquier computadora a un servidor de correo contiene una sola palabra de texto entre comillas dobles, que comienza con una letra may\u00fascula y tiene entre cuatro y siete letras.<\/p>\n<p>Regla: alert ip any any -&gt; any smtp (sid:1000002;msg&#8221;Double quoted text sent to mail server found&#8221;;pcre:&#8221;\/\\&#8221;[A-Z][a-zA-Z]{3,6}\\&#8221;\/&#8221;;)<\/p>\n<p>Aqu\u00ed usamos el puerto de destino para especificar los paquetes que van a los servidores de correo (smtp se puede reemplazar por 25). Se requieren barras invertidas en la opci\u00f3n PCRE para escapar de las comillas. El PCRE utilizado busca cualquier cadena que comience con una comilla doble, seguida de una may\u00fascula, con un total de 4-7 letras de longitud, por lo tanto, la capital m\u00e1s 3 a 6 letras ( [a-zA-Z]{3,6}), seguida de una comilla doble.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Novedades_de_la_version_Snort_3\"><strong>Novedades de la versi\u00f3n Snort 3<\/strong><\/span><\/h2>\n<p>Snort 3.0 es una gran evoluci\u00f3n de la actual versi\u00f3n de Snort 2.X, la nueva versi\u00f3n es m\u00e1s eficiente, proporciona un mayor rendimiento, escalabilidad, usabilidad y permite una gran extensibilidad.<\/p>\n<p>Dentro de las mejoras incorporadas en esta nueva versi\u00f3n est\u00e1n:<\/p>\n<ul>\n<li>Soporte para m\u00faltiples subprocesos de procesamiento de paquetes, esto permite que Snort consuma menos recursos, sobre todo en cuanto a RAM se refiere.<\/li>\n<li>Acceso a m\u00e1s de 200 plugins<\/li>\n<li>Soporte para Hyperscan, lo que conduce a patrones m\u00e1s r\u00e1pidos, literales de contenido y PCRE compatible durante la evaluaci\u00f3n de las diferentes firmas que hayamos dado de alta en Snort.<\/li>\n<li>El manejo del protocolo de la capa de transporte TCP se ha reescrito por completo, con el objetivo de tener el mejor rendimiento posible.<\/li>\n<li>Se ha a\u00f1adido un nuevo analizador de reglas y nueva sintaxis en las mismas. Adem\u00e1s, los comentarios en las reglas tambi\u00e9n son nuevos.<\/li>\n<li>Se ha incorporado reglas mejoradas de objetos compartidos, adem\u00e1s, se pueden a\u00f1adir reglas para vulnerabilidades 0day.<\/li>\n<li>Nuevo monitor de rendimiento, perfiles de tiempo y espacio.<\/li>\n<li>Si tu CPU tiene m\u00faltiples n\u00facleos, la capacidad de escalar es mucho m\u00e1s simple para aprovechar el hardware lo mejor posible.<\/li>\n<li>Permite procesar una carga \u00fatil sin procesar, y unir dos sockets para realizar la inspecci\u00f3n.<\/li>\n<\/ul>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Pasos_para_instalar_Snort_en_tu_equipo\"><strong>Pasos para instalar Snort en tu equipo<\/strong><\/span><\/h2>\n<p>Aqu\u00ed tienes un <strong>tutorial para instalar Snort<\/strong> en tu equipo:<\/p>\n<ul>\n<li><strong>Descarga Snort<\/strong>: Descarga la \u00faltima versi\u00f3n gratuita de snort del sitio web de snort. Extrae el c\u00f3digo fuente de snort en el directorio \/ usr \/ src<\/li>\n<li>Antes de instalar snort, aseg\u00farate de tener paquetes de desarrollo de libpcap y libpcre.<\/li>\n<li>Sigue estos pasos para instalar snort.# cd snort-2.8.6.1# .\/configure# hacer# hacer instalar<\/li>\n<li>Verifica la instalaci\u00f3n de Snort<\/li>\n<li>Crea los archivos y el directorio necesarios. Debes crear el archivo de configuraci\u00f3n, el archivo de reglas y el directorio de registro. Crea los siguientes directorios:# mkdir \/ etc \/ snort# mkdir \/ etc \/ snort \/ rules# mkdir \/ var \/ log \/ snort<\/li>\n<\/ul>\n<p>Cree los siguientes archivos snort.conf e icmp.rules:<\/p>\n<p># cat \/etc\/snort\/snort.conf<br \/>\ninclude \/etc\/snort\/rules\/icmp.rules<\/p>\n<p># cat \/etc\/snort\/rules\/icmp.rules<br \/>\nalert icmp any any -&gt; any any (msg: &#8220;Paquete ICMP&#8221;; sid : 477; rev: 3;)<\/p>\n<ul>\n<li>Ejecuta snort desde la l\u00ednea de comando.<\/li>\n<\/ul>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Snort_vs_Suricata_cual_es_mejor\"><strong>Snort vs Suricata: \u00bfcu\u00e1l es mejor?<\/strong><\/span><\/h2>\n<p>Una soluci\u00f3n IDS es tan buena como las reglas disponibles que puede aplicar al tr\u00e1fico monitorizado. Snort siempre ha tenido mucho apoyo de la comunidad, y esto ha llevado a un conjunto de reglas sustancial, actualizado de forma regular. La sintaxis de las reglas es bastante simple y la estructura del programa permite que cualquiera pueda implementar reglas personalizadas en su IDS o compartirlas con la comunidad.<\/p>\n<p>Algunas partes comerciales tambi\u00e9n desarrollan reglas SNORT, que se pueden comprar por una tarifa mensual o anual.<\/p>\n<p>Suricata puede utilizar las mismas reglas que SNORT. Muchas, pero no todas, las reglas de VRT todav\u00eda funcionan. Suricata tiene su propio conjunto de reglas, inicialmente disponible para suscriptores de pago, pero disponible gratuitamente despu\u00e9s de 30 a 60 d\u00edas. Estas reglas de Suricata hacen un mayor uso de las caracter\u00edsticas adicionales que Suricata tiene para ofrecer, como la detecci\u00f3n de protocolo independiente del puerto y la detecci\u00f3n autom\u00e1tica de archivos y la extracci\u00f3n de archivos.<\/p>\n<p>Desde los primeros d\u00edas de la existencia de Snort, se ha dicho que Snort no es &#8220;consciente de las aplicaciones&#8221;. Sin embargo, los requisitos comerciales han cambiado con el tiempo y para adaptarse al mercado, Snort lanz\u00f3 OpenAppID en su versi\u00f3n 2.9.7 en 2014. OpenAppID permite la detecci\u00f3n de aplicaciones a trav\u00e9s de los llamados Detectores de Capa 7.<\/p>\n<p>Suricata funciona de manera ligeramente diferente en este espacio. Es compatible con las reglas de detecci\u00f3n de la capa de aplicaci\u00f3n y puede, por ejemplo, identificar el tr\u00e1fico HTTP o SSH en puertos no est\u00e1ndar basados \u200b\u200ben protocolos. Tambi\u00e9n aplicar\u00e1 la configuraci\u00f3n de registro espec\u00edfica del protocolo a estas detecciones.<\/p>\n<p>Uno de los principales beneficios de Suricata es que se desarroll\u00f3 mucho m\u00e1s recientemente que Snort. Esto significa que tiene muchas m\u00e1s funciones a bordo que son pr\u00e1cticamente imperdibles en estos d\u00edas. Una de esas caracter\u00edsticas es la compatibilidad con subprocesos m\u00faltiples.<\/p>\n<p>Suricata admite la extracci\u00f3n de archivos. Esta es una caracter\u00edstica incre\u00edblemente \u00fatil que permite la extracci\u00f3n autom\u00e1tica de archivos seleccionados una vez que se activa una regla que contiene la opci\u00f3n &#8220;almac\u00e9n de archivos&#8221;.<\/p>\n<p>Realmente no hay un producto mejor o peor en este espacio, realmente depende de lo que est\u00e9 buscando la empresa y de qu\u00e9 sistema llena mejor los vac\u00edos en la detecci\u00f3n. Debido a que ambos son de c\u00f3digo abierto, configurar un entorno de prueba es relativamente r\u00e1pido y econ\u00f3mico.<\/p>\n<p>La selecci\u00f3n de los mejores productos debe basarse en qu\u00e9 otros productos de seguridad potencialmente superpuestos ya existen, qu\u00e9 tipo de tr\u00e1fico atraviesa la red, la cantidad de tr\u00e1fico y el conjunto de habilidades del personal de TI disponible.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La detecci\u00f3n de intrusiones puede ser un problema confuso para los administradores del sistema. Hay varios paquetes disponibles para automatizar y simplificar&#8230;<\/p>\n","protected":false},"author":5,"featured_media":22271,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Snort \u00bfQu\u00e9 es este sistema de detecci\u00f3n de intrusos?<\/title>\n<meta name=\"description\" content=\"Todo lo que debes saber sobre el sistema de detecci\u00f3n de intrusos Snort, qu\u00e9 es, caracter\u00edsticas, c\u00f3mo funciona y c\u00f3mo instalarlo \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Snort \u00bfQu\u00e9 es este sistema de detecci\u00f3n de intrusos?\" \/>\n<meta property=\"og:description\" content=\"Todo lo que debes saber sobre el sistema de detecci\u00f3n de intrusos Snort, qu\u00e9 es, caracter\u00edsticas, c\u00f3mo funciona y c\u00f3mo instalarlo \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-07-03T10:17:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-02T18:01:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg\",\"width\":1600,\"height\":800,\"caption\":\"snort detecci\\u00f3n de intrusos\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/\",\"name\":\"Snort \\u00bfQu\\u00e9 es este sistema de detecci\\u00f3n de intrusos?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage\"},\"datePublished\":\"2021-07-03T10:17:25+00:00\",\"dateModified\":\"2024-10-02T18:01:48+00:00\",\"description\":\"Todo lo que debes saber sobre el sistema de detecci\\u00f3n de intrusos Snort, qu\\u00e9 es, caracter\\u00edsticas, c\\u00f3mo funciona y c\\u00f3mo instalarlo \\u00a1M\\u00e1s informaci\\u00f3n aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"As\\u00ed es Snort, el sistema de detecci\\u00f3n de intrusos m\\u00e1s popular\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725\"},\"headline\":\"As\\u00ed es Snort, el sistema de detecci\\u00f3n de intrusos m\\u00e1s popular\",\"datePublished\":\"2021-07-03T10:17:25+00:00\",\"dateModified\":\"2024-10-02T18:01:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage\"},\"wordCount\":2545,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725\",\"name\":\"Marina\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/ana\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Snort \u00bfQu\u00e9 es este sistema de detecci\u00f3n de intrusos?","description":"Todo lo que debes saber sobre el sistema de detecci\u00f3n de intrusos Snort, qu\u00e9 es, caracter\u00edsticas, c\u00f3mo funciona y c\u00f3mo instalarlo \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/","og_locale":"es_ES","og_type":"article","og_title":"Snort \u00bfQu\u00e9 es este sistema de detecci\u00f3n de intrusos?","og_description":"Todo lo que debes saber sobre el sistema de detecci\u00f3n de intrusos Snort, qu\u00e9 es, caracter\u00edsticas, c\u00f3mo funciona y c\u00f3mo instalarlo \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-07-03T10:17:25+00:00","article_modified_time":"2024-10-02T18:01:48+00:00","og_image":[{"width":1600,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg","size":"full","id":22271,"alt":"snort detecci\u00f3n de intrusos","pixels":1280000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Marina","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg","width":1600,"height":800,"caption":"snort detecci\u00f3n de intrusos"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/","name":"Snort \u00bfQu\u00e9 es este sistema de detecci\u00f3n de intrusos?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage"},"datePublished":"2021-07-03T10:17:25+00:00","dateModified":"2024-10-02T18:01:48+00:00","description":"Todo lo que debes saber sobre el sistema de detecci\u00f3n de intrusos Snort, qu\u00e9 es, caracter\u00edsticas, c\u00f3mo funciona y c\u00f3mo instalarlo \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"As\u00ed es Snort, el sistema de detecci\u00f3n de intrusos m\u00e1s popular"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725"},"headline":"As\u00ed es Snort, el sistema de detecci\u00f3n de intrusos m\u00e1s popular","datePublished":"2021-07-03T10:17:25+00:00","dateModified":"2024-10-02T18:01:48+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#webpage"},"wordCount":2545,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/snort-deteccion-intrusos\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/snort.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725","name":"Marina","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/ana\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19158"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=19158"}],"version-history":[{"count":6,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19158\/revisions"}],"predecessor-version":[{"id":29456,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/19158\/revisions\/29456"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/22271"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=19158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=19158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=19158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}