| 版 | 2.9.16.1 |
|---|---|
| 发行人 | Snort |
| 发布日期 | 2020年9月30日 |
| 添加日期 | 2020年9月30日 |
| 操作系统要求 | Windows, Windows 7, Windows 8, Windows 10 |
| 要求 | None |
| 下载总数 | 6,432 |
| 每周下载 | 1 |
| 价钱 | Free |
描述
Snort 是一个使用规则驱动语言的开源网络入侵预防和检测系统,它结合了签名、协议和基于异常的检查方法的优点。 Snort 有三个主要用途:它可以用作直接数据包嗅探器、数据包记录器(用于网络流量调试),或用作完整的网络威胁检测和预防系统。
Snort 可以执行协议分析、内容搜索/匹配,并可用于检测各种攻击和探测,例如缓冲区溢出、隐形端口扫描、CGI 攻击、SMB 探测、操作系统指纹尝试等等。 Snort 使用一种灵活的基于规则的语言来描述它应该收集或传递的流量,以及一个模块化的检测引擎。 Snort 具有实时警报功能,使用 Samba 的 smbclient 向 Windows 客户端发送系统日志、用户指定文件、UNIX 套接字或 WinPopup 消息的警报机制。
关键细节
- 通过实时流量分析和数据包 IP 日志记录检测和防止新出现的网络入侵
- 最后更新于 09/30/20
- 过去 6 个月内有 1 次更新
- 当前版本在 VirusTotal 上有 1 个标志