Snort (программное обеспечение)

редактировать
Snort
Snort ids logo.png
Разработчик (и) Мартин Рош, Cisco Systems
Стабильный выпуск 2.9.16.1 / 4 августа 2020 г.; 2 месяца назад (2020-08-04)
Предварительный выпуск 3.0 / 29 августа 2018 г.; 2 года назад (29.08.2018)
Репозиторий Отредактируйте это в Wikidata
Написано наC
Операционная система Кросс-платформенная
Тип
Лицензия GPLv2 +
Веб-сайтwww.snort.org

Snort - это бесплатная открытая сетевая система обнаружения вторжений (IDS) и система предотвращения вторжений (IPS), созданная в 1998 году Мартином Рошем, основателем и бывшим техническим директором Sourcefire. В настоящее время Snort разработан Cisco, которая приобрела Sourcefire в 2013 году.

В 2009 году Snort вошел в Зал славы открытого исходного кода InfoWorld как один из «величайших» [части] программного обеспечения с открытым исходным кодом на все времена ".

Содержание
  • 1 Использует
    • 1.1 Режим сниффера
    • 1.2 Режим регистратора пакетов
    • 1.3 Режим системы обнаружения вторжений в сеть
  • 2 Сторонний tools
  • 3 Ссылки
  • 4 См. также
  • 5 Внешние ссылки
Использует

открытую сетевую систему Snort обнаружения / предотвращения вторжений (IDS / IPS) имеет возможность выполнять анализ трафика в реальном времени и регистрацию пакетов в сетях Интернет-протокола (IP). Snort выполняет анализ протокола, поиск и сопоставление содержимого.

Программа также может использоваться для обнаружения зондов или атак, включая, помимо прочего, попытки снятия отпечатков пальцев операционной системы, атаки семантического URL, переполнение буфера, блок сообщений сервера зонды и скрытое сканирование портов.

Snort можно настроить в трех основных режимах: 1. сниффер, 2. регистратор пакетов, и 3. обнаружение сетевого вторжения.

Режим сниффера

Программа будет читать сетевые пакеты и отображать их на консоли.

Режим регистратора пакетов

В режиме регистратора пакетов программа записывает пакеты на диск.

Системный режим обнаружения вторжений в сеть

В режиме обнаружения вторжений программа будет отслеживать сетевой трафик и анализировать его в соответствии с набором правил, определенным пользователем. Затем программа выполнит определенное действие на основе того, что было идентифицировано.

Сторонние инструменты

Есть несколько сторонних инструментов, взаимодействующих с Snort для администрирования, отчетности, производительности и анализа журналов:

Ссылки
См. Также
Внешние ссылки
Последняя правка сделана 2021-06-08 07:18:17
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте