工具:Snort(免費(fèi)的入侵檢測(cè)系統(tǒng))
網(wǎng)址:http://www.snort.org/
下載地址:https://github.com/snortadmin/snort3
(下載地址更新時(shí)間:2017.5.17)
類別:開放源碼
平臺(tái):Linux/BSD/Unix/Windows
簡(jiǎn)介:Snort是一款輕量級(jí)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),能夠在IP網(wǎng)絡(luò)上進(jìn)行實(shí)時(shí)的流量分析和數(shù)據(jù)包記錄。它不僅能進(jìn)行協(xié)議分析、內(nèi)容檢索、內(nèi)容匹配,而且能用于偵測(cè)諸如緩沖溢出、隱秘端口掃描、CGI攻擊、SMB探測(cè)、操作系統(tǒng)指紋識(shí)別等大量的攻擊或非法探測(cè)。Snort使用靈活的規(guī)則去描述哪些流量應(yīng)該被收集或被忽略,并且提供一個(gè)模塊化的探測(cè)引擎。