<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/index.php?action=history&amp;feed=atom&amp;title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud</id>
	<title>IDS systeemid - Reeglid ja reeglikogumikud - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/index.php?action=history&amp;feed=atom&amp;title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;action=history"/>
	<updated>2026-06-16T19:30:59Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76390&amp;oldid=prev</id>
		<title>Aelliku at 09:02, 6 June 2014</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76390&amp;oldid=prev"/>
		<updated>2014-06-06T09:02:01Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 12:02, 6 June 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l157&quot;&gt;Line 157:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 157:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Antud kursuse praktiliste ülesannete raames kasutame Emerging Threats reeglikogumikku ja halduseks Oinkmasterit.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Antud kursuse praktiliste ülesannete raames kasutame Emerging Threats reeglikogumikku ja halduseks Oinkmasterit.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;==Küsimused==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#Mis on reegli kolm komponenti?&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#Milline on valikute puhul kasutatav formaat?&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#Mis on reegli võimalikud tegevused?&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#Miks kasutada reeglikogumikke?&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#Millal muudetakse reegli versiooni numbrit?&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Kursuse avaleht==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Kursuse avaleht==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Sissetungi tuvastuse systeemid]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Sissetungi tuvastuse systeemid]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ico_mediawiki-ITK_:diff:1.41:old-76247:rev-76390:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Aelliku</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76247&amp;oldid=prev</id>
		<title>Aelliku: moved IDS süsteemid - Reeglid ja reeglikogumikud to IDS systeemid - Reeglid ja reeglikogumikud</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76247&amp;oldid=prev"/>
		<updated>2014-05-26T22:02:48Z</updated>

		<summary type="html">&lt;p&gt;moved &lt;a href=&quot;/index.php/IDS_s%C3%BCsteemid_-_Reeglid_ja_reeglikogumikud&quot; class=&quot;mw-redirect&quot; title=&quot;IDS süsteemid - Reeglid ja reeglikogumikud&quot;&gt;IDS süsteemid - Reeglid ja reeglikogumikud&lt;/a&gt; to &lt;a href=&quot;/index.php/IDS_systeemid_-_Reeglid_ja_reeglikogumikud&quot; title=&quot;IDS systeemid - Reeglid ja reeglikogumikud&quot;&gt;IDS systeemid - Reeglid ja reeglikogumikud&lt;/a&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 01:02, 27 May 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Aelliku</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76243&amp;oldid=prev</id>
		<title>Aelliku: /* Reeglikogumikud */</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76243&amp;oldid=prev"/>
		<updated>2014-05-26T22:01:52Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Reeglikogumikud&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 01:01, 27 May 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l158&quot;&gt;Line 158:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 158:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Sissetungi tuvastuse &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;süsteemid&lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;==Kursuse avaleht==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Sissetungi tuvastuse &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;systeemid&lt;/ins&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Aelliku</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76236&amp;oldid=prev</id>
		<title>Aelliku at 21:07, 26 May 2014</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76236&amp;oldid=prev"/>
		<updated>2014-05-26T21:07:00Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 00:07, 27 May 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l156&quot;&gt;Line 156:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 156:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Antud kursuse praktiliste ülesannete raames kasutame Emerging Threats reeglikogumikku ja halduseks Oinkmasterit.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Antud kursuse praktiliste ülesannete raames kasutame Emerging Threats reeglikogumikku ja halduseks Oinkmasterit.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Sissetungi tuvastuse süsteemid]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Aelliku</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76234&amp;oldid=prev</id>
		<title>Aelliku: Created page with &quot;=Reeglid ja reeglikogumikud=  Reeglid mängivad väga suurt rolli Suricata puhul. Enamustel juhtudel kasutatakse juba saada olevaid tasuta või tasulisi reeglikogumikke. Kõige p…&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IDS_systeemid_-_Reeglid_ja_reeglikogumikud&amp;diff=76234&amp;oldid=prev"/>
		<updated>2014-05-26T21:05:30Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;=Reeglid ja reeglikogumikud=  Reeglid mängivad väga suurt rolli Suricata puhul. Enamustel juhtudel kasutatakse juba saada olevaid tasuta või tasulisi reeglikogumikke. Kõige p…&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Reeglid ja reeglikogumikud=&lt;br /&gt;
&lt;br /&gt;
Reeglid mängivad väga suurt rolli Suricata puhul. Enamustel juhtudel kasutatakse juba saada olevaid tasuta või tasulisi reeglikogumikke. Kõige populaarsemad on Emerging Threats, Emerging Threats Pro ja Source fire poolt välja antav VRT.&lt;br /&gt;
Kõigepealt käsitleme reeglite struktuuri ja nende loomist ning seejärel vaatame üle reeglikogumike lisamise ja haldamise.&lt;br /&gt;
&lt;br /&gt;
==Reeglid==&lt;br /&gt;
 Reeglid koosnevad kolmest komponendist:&lt;br /&gt;
 Tegevus, päis, valikud ehk action, header, rule-options.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
[[File: Suricata_Intro_sig.png]]&lt;br /&gt;
&lt;br /&gt;
Joonis 1. [[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Suricata_Rules Näide Suricata reeglist]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Tegevus ehk action===&lt;br /&gt;
Paketi reeglile vastamisel teostatakse selle komponendi alusel üks neljast tegevusest:&lt;br /&gt;
*Pass - Kui pakett vastab reeglile, siis paketi kontrollimine ülejäänud reeglite vastu jäetakse vahele.&lt;br /&gt;
*Drop - Oluline ainult IPS režiimid puhul. Reeglile vastamisel ei saadeta paketti edasi ning genereeritakse teade Suricata logisse.&lt;br /&gt;
*Reject - Reeglile vastamisel lükatakse pakett tagasi. Nii saatjale kui saadetavale saadetakse TCP ühenduse puhul Reset pakett ning muude protokollide puhul ICMP veateade. Genereeritakse ka teade ning  IPS puhul lisandub Drop tegevuse täitmine.&lt;br /&gt;
*Alert - Reeglile vastamisel genereeritakse teade.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Päis ehk header===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Protokoll&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Tegevusele järgneva võtmesõnaga tähistatakse, millist protokolli antud reegel käsitleb. Ülevalpoole olevas näites on selleks TCP. Valida on 4 valiku vahel: tcp, udp, icm, ip. Ip tähistab ükskõik millist liiklust. Suricata puhul on lisanduvateks võtmesõnadeks: http, tls, ftp, smb ja dns.&lt;br /&gt;
Kui signatuuris on defineeritud kindel protokoll siis pakett saab reeglile vastata ainult juhul kui kasutatav protokoll ka vastab.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Allikas ja sihtpunkt&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mõlema puhul saab määrata võrgu aadressid. Kasutada võib nii IPv4 kui ka IPv6.&lt;br /&gt;
Kasutatavad lisa parameetrid on “!” ehk siis not. Näiteks “! 127.0.0.1” tähistab, et kõik aadressid peale selle.&lt;br /&gt;
Nurksulgudega (“[ ]”) saab aadresse grupeerida. Näiteks: ! [1.1.1.1, 1.1.1.2] tähistab, et kõik võrguaadressid peale nende kahe. &lt;br /&gt;
&lt;br /&gt;
Konfiguratsioonis saab seadistada ka lisa parameetreid nagu $HOME_NET ehk alamvõrgud mis on sisevõrgus kasutusel ja $EXTERNAL_NET ehk väline võrk. $EXTERNAL_NET puhul on populaarne seadistada väärtuseks !$HOME_NET ehk siis kõik aadressid peale sisevõrgu aadresside(Mitte kasutada $EXTERNAL_NET parameetrit kui $HOME_NET väärtuseks on “any”).&lt;br /&gt;
&lt;br /&gt;
Mõningad näited [[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Suricata_Rules Suricata dokumentatsioonist]]:&lt;br /&gt;
&lt;br /&gt;
 ! 1.1.1.1                       (Every IP address but 1.1.1.1)&lt;br /&gt;
 ![1.1.1.1, 1.1.1.2]             (Every IP address but 1.1.1.1 and 1.1.1.2)    &lt;br /&gt;
 $HOME_NET                       (Your setting of HOME_NET in yaml)&lt;br /&gt;
 [$EXTERNAL_NET, !$HOME_NET]     (EXTERNAL_NET and not HOME_NET)&lt;br /&gt;
 [10.0.0.0/24, !10.0.0.5]        (10.0.0.0/24 except for 10.0.0.5) &lt;br /&gt;
 […..,[....]]&lt;br /&gt;
 […. ,![.....]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Allika ja sihtpunkti aadresside juurde saab defineerida ka pordi. Tüüpiliselt on allika port op.süsteemi poolt automaatselt valitud ja seetõttu on tavaliselt reeglites seatud allika pordiks “any”. Seda määrab ka kasutatav protokoll. Samamoodi nagu aadresside puhul on ka portide puhul võimalik kasutada lisa parameetreid:&lt;br /&gt;
&lt;br /&gt;
“!” - eitus/erand&lt;br /&gt;
&lt;br /&gt;
“:” - vahemik&lt;br /&gt;
&lt;br /&gt;
“[ ]” - millised osad kuuluvad kokku&lt;br /&gt;
&lt;br /&gt;
“,” - eraldamiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näited:&lt;br /&gt;
 [80, 81, 82]    (port 80, 81 and 82)&lt;br /&gt;
 [80: 82]        (Range from 80 till 82)&lt;br /&gt;
 [1024: ]        (From 1024 till the highest port-number)&lt;br /&gt;
 !80             (Every port but 80)&lt;br /&gt;
 [80:100,!99]    (Range from 80 till 100 but 99 excluded)&lt;br /&gt;
 [1:80,![2,4]]&lt;br /&gt;
 [….[.....]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kõigi reeglite puhul määratakse kõige pealt allika aadress ja port, seejärel pannakse paika liikluse suund ning suunale järgneb sihtpunkt.&lt;br /&gt;
Suuna saab määrata kahel viisil: &lt;br /&gt;
&lt;br /&gt;
 “-&amp;gt;” - tähistab ühe suunalist liiklust.&lt;br /&gt;
 Näiteks: “allikas -&amp;gt; sihtpunkt” mida illustreerib reegel “alert tcp 1.2.3.4 1024 -&amp;gt; 5.6.7.8 80”&lt;br /&gt;
 Reegel vastab juhul kui liiklus on aadressilt 1.2.3.4 aadressile 5.6.7.8.&lt;br /&gt;
&lt;br /&gt;
 “&amp;lt;&amp;gt;” - reegel kehtib mõlema suunalise liikluse korral.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Valikud===&lt;br /&gt;
&lt;br /&gt;
Valikutel on kindel Unixi maailmast tuttav &amp;quot;võti: väärtus&amp;quot; formaat:&lt;br /&gt;
 name: settings;&lt;br /&gt;
&lt;br /&gt;
Mõnel juhul järgneb nimele kohe semikoolon. Näiteks parameeter “nocase;”&lt;br /&gt;
&lt;br /&gt;
On olemas spetsiifilised sätted metaandmete, päiste, paketi sisu ning paketivoogude kohta:&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Meta-settings Metaandmete sätted]]&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Payload_keywords Lasti võtmesõnad]]&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/HTTP-keywords HTTP võtmesõnad]]&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/DNS-keywords DNS võtmesõnad]]&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/Flow-keywords Flow võtmesõnad]]&lt;br /&gt;
&lt;br /&gt;
[[https://redmine.openinfosecfoundation.org/projects/suricata/wiki/IPReputationRules IP Reputatsiooni reeglid]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Reegli ehitamine==&lt;br /&gt;
Tundes neid põhilisi komponente saame ehitada oma reegli. Oletame, et me tahame ehitada reegli mis genereeriks teate teatud veebilehe poole pöördumisel välisvõrgust. Veebiserver ise asub sisevõrgus.&lt;br /&gt;
&lt;br /&gt;
Sellisel juhul määrame esmalt tegevuse tüübiks teade. Protokolliks määrame http. Allikaks on $EXTERNAL_NET ning sihtpunktiks on $HOME_NET ja port on 80. Järgnevad reegli valikud mis ümbritsetakse sulgudega. &lt;br /&gt;
&lt;br /&gt;
Esmalt määrame teate:&lt;br /&gt;
 msg:“Otsitud liiklus”;&lt;br /&gt;
Kui pakett vastab reeglile siis teade kuvatakse koos muude andmetega&lt;br /&gt;
Suricata logis.&lt;br /&gt;
&lt;br /&gt;
Järgnevalt määrame paketivoo:&lt;br /&gt;
 flow:established,to_server;&lt;br /&gt;
Sellega määrame, et paketivoog on alustatud ning suunaga serveri poole&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Määrame http päringust otsitava stringi(käesoleval juhul on veebilehe nimi “secret_page.html”):&lt;br /&gt;
 content:”/secret_page.html”; http_uri;&lt;br /&gt;
Sellega määrame, et otsitav string on secret_page.html ning see peab sisalduma URIs.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Siia juurde määrame ka tüübi ning viite:&lt;br /&gt;
 classtype:trojan-activity;&lt;br /&gt;
 reference: url, www.example.com/viide;&lt;br /&gt;
Tüüpe on palju erinevaid ja võib ise kirjutatud reegli puhul olla enda valitud.&lt;br /&gt;
&lt;br /&gt;
Viide on tavaliselt hüperlink mõne antud nõrkuse kirjeldust sisaldavale veebisaidile.&lt;br /&gt;
Suricata puhul on selleks tihtipeale: http://doc.emergingthreats.net/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lõpuks määrame ka reegli id ja versiooni numbrid:&lt;br /&gt;
 sid:123;&lt;br /&gt;
 rev:1;&lt;br /&gt;
Tavaks on, et id on enne versiooni ja nad on kaks viimast parameetrit.&lt;br /&gt;
ID nagu ikka on unikaalne numbriline väärtus.&lt;br /&gt;
Reegli muutmisel versiooni numbrit suurendatakse.&lt;br /&gt;
&lt;br /&gt;
Nüüd on komponendid paigas ja aeg reegel kokku panna:&lt;br /&gt;
&lt;br /&gt;
 alert http $EXTERNAL_NET any -&amp;gt; $HOME_NET 80 (msg:“Otsitud liiklus”; flow:established,to_server; content:”/secret_page.html”; &lt;br /&gt;
http_uri; classtype:trojan-activity; reference: url, www.example.com/viide;&lt;br /&gt;
sid:123; rev:1;)&lt;br /&gt;
&lt;br /&gt;
==Reeglikogumikud==&lt;br /&gt;
&lt;br /&gt;
Signatuuri põhised IDS lahendused sarnanevad antiviirustele selles, et ka nemad suudavad tuvastada ainult asju mille jaoks neil on reegel olemas. Suricata ja Snordi mõlema puhul on avalikult kätte saadavad reeglite kogumikud, mida täiendatakse pidevalt.&lt;br /&gt;
Suricata puhul on selleks [[http://www.emergingthreats.net/ Emerging Threats]] (edaspidi ET) ning Snordi puhul [[http://www.snort.org/snort-rules VRT]] reeglid.&lt;br /&gt;
&lt;br /&gt;
ET kogumikku uuendatakse kord päevas ning VRT kogumikku kuni mitu korda nädalas.&lt;br /&gt;
Kogumikud on siiski mõlema toote puhul kasutatavad, tänu mõlema lahenduse sarnasusele reeglite aspektis. &lt;br /&gt;
Mõlemast on saadaval ka tasulised versioonid ning tasulisi versioone leidub turul teisigi. Tasuliste reeglikogumike eelisteks on tavaliselt kas suurem reeglite arv või lühem uuendamise intervall.&lt;br /&gt;
&lt;br /&gt;
Reeglikogumikke on võimalik lisada käsitsi, kuid palju optimaalsem ja mugavam lahendus on kasutada mõnda selleks mõeldud tarkvara. Populaarseimad on [[https://code.google.com/p/pulledpork/ PulledPork]] ja [[http://oinkmaster.sourceforge.net/ Oinkmaster]]. &lt;br /&gt;
&lt;br /&gt;
Antud kursuse praktiliste ülesannete raames kasutame Emerging Threats reeglikogumikku ja halduseks Oinkmasterit.&lt;/div&gt;</summary>
		<author><name>Aelliku</name></author>
	</entry>
</feed>