工具:Snort(免費的入侵檢測系統)
下載地址:https://github.com/snortadmin/snort3
(下載地址更新時間:2017.5.17)
類別:開放源碼
平臺:Linux/BSD/Unix/Windows
簡介:Snort是一款輕量級的網絡入侵檢測系統,能夠在IP網絡上進行實時的流量分析和數據包記錄。它不僅能進行協議分析、內容檢索、內容匹配,而且能用于偵測諸如緩沖溢出、隱秘端口掃描、CGI攻擊、SMB探測、操作系統指紋識別等大量的攻擊或非法探測。Snort使用靈活的規則去描述哪些流量應該被收集或被忽略,并且提供一個模塊化的探測引擎。