Оглавление
Snort (программное обеспечение)
-
Обзор Snort
- Snort – это бесплатная система обнаружения вторжений с открытым исходным кодом, разработанная в 1998 году.
- Cisco приобрела Sourcefire в 2013 году, и теперь Snort разрабатывается этой компанией.
- В 2009 году Snort был включен в Зал славы программного обеспечения InfoWorld.
-
Функции и использование
- Snort анализирует трафик в реальном времени и регистрирует пакеты в сетях с IP.
- Программа способна обнаруживать различные типы атак, включая попытки снятия отпечатков пальцев и скрытые сканирования портов.
- Snort может быть настроен в трех режимах: нюхач, регистратор пакетов и обнаружение сетевых вторжений.
-
Взаимодействие с другими инструментами
- Существуют сторонние инструменты, которые взаимодействуют с Snort для администрирования и анализа производительности.
- Некоторые из этих инструментов включают Snorby, базу Клей и другие.
-
Дополнительные ресурсы
- В статье также упоминаются другие бесплатные пакеты программного обеспечения с открытым исходным кодом, такие как Сигма и Suricata.
- Ссылки на официальный веб-сайт, блог Snort и другие ресурсы также включены в статью.