Snøfte

Den aktuelle version af siden er endnu ikke blevet gennemgået af erfarne bidragydere og kan afvige væsentligt fra den version , der blev gennemgået den 21. september 2014; checks kræver 12 redigeringer .
Snøfte
Type System til registrering af indtrængen
Forfatter Martin Roesch [d]
Udvikler Cisco Systems og Sourcefire
Skrevet i Xi
Operativ system GNU/Linux , Microsoft Windows og FreeBSD
Hardware platform på tværs af platforme
nyeste version
Licens GNU GPL
Internet side snort.org
 Mediefiler på Wikimedia Commons

Snort er et gratis og open source  -netværksindtrængningsforebyggelse (IPS) og indtrængendetektionssystem [2] ( IDS ), der er i stand til at udføre pakkelogning og trafikanalyse i realtidIP - netværk [3] .

Skabt af Martin Roesch , videreudviklet  og støttet af det Sourcefire- firma, han grundlagde (optaget af Cisco i 2013).

Udfører logning, parsing, indholdssøgning og bruges i vid udstrækning til aktivt at blokere eller passivt detektere en række angreb og prober, såsom forsøg på bufferoverløbsangreb , stealth -portscanning , webapplikationsangreb, SMB -sondering og OS -detektionsforsøg . Softwaren bruges hovedsageligt til forebyggelse af indtrængen og blokerer angreb, hvis de finder sted.

Kan arbejde sammen med anden software såsom SnortSnarf , sguil , OSSIM og BASE (giver en visuel repræsentation af indtrængningsdata). Med tilføjelser fra Bleeding Edge understøtter Threats antivirusscanning af ClamAV -pakkestrømme og analyse af SPADE -netværksanomalier på netværkets netværk og transportlag , muligvis under hensyntagen til historikken for ændringer.

Noter

  1. Udgivelse 3.1.43.0 - 2022.
  2. Martin Roesch. "Snort: Lightweight intrusion detection for networks"  //  Richmond Journal of Law & Technology  : Large Installation System Administration Conference '99: 13th . - Seattle : USENIX , 1999. - 7. november. Arkiveret fra originalen den 6. juni 2020.
  3. Mukesh Sharma, Akhil Kaushik, Amit Sangwan. "Performance Analysis of Real Time Intrusion Detection and Prevention System using Snort"  (engelsk)  // International Journal of Engineering Research & Technology (IJERT) : Videnskabeligt tidsskrift . — Bhiwani , Haryana : ESRSA Publication, 2012. — Juli ( vol. 1 , udgave 5 ). — ISSN 2278-0181 . Arkiveret fra originalen den 6. juni 2020.

Litteratur

Links