Snort

Snort
Логотип программы Snort
Скриншот программы Snort
Тип система обнаружения вторжений
Разработчики Cisco Systems и Sourcefire
Написана на Си
Операционные системы GNU/Linux, Windows и Unix-подобная операционная система
Аппаратная платформа кроссплатформенность
Последняя версия
Репозиторий github.com/snort3/snort3
Лицензия GNU GPL
Сайт snort.org (англ.)
Логотип Викисклада Медиафайлы на Викискладе

Snort — свободная сетевая система предотвращения вторжений (IPS) и обнаружения вторжений[2] (IDS) с открытым исходным кодом, способная выполнять регистрацию пакетов и в реальном времени осуществлять анализ трафика в IP-сетях[3].

Создана Мартином Рёшем (англ. Martin Roesch), в дальнейшем развивалась и поддерживалась основанной им компанией Sourcefire (поглощена Cisco в 2013 году).

Выполняет протоколирование, анализ, поиск по содержимому, а также широко используется для активного блокирования или пассивного обнаружения целого ряда нападений и зондирований, таких как попытки атак на переполнение буфера, скрытое сканирование портов, атаки на веб-приложения, SMB-зондирование и попытки определения операционной системы. Программное обеспечение в основном используется для предотвращения проникновения, блокирования атак, если они имеют место.

Может работать совместно с другим программным обеспечением, например, SnortSnarf, sguil, OSSIM и BASE (обеспечивающим визуальное представление данных вторжения). С дополнениями от Bleeding Edge Threats поддерживает антивирусное сканирование потоков пакетов ClamAV и анализ сетевых аномалий SPADE на сетевом и транспортном уровнях сети, возможно, с учётом истории изменений.

Примечания

  1. Release 3.12.2.0 — 2026.
  2. Martin Roesch. «Snort: Lightweight intrusion detection for networks» (англ.) // Richmond Journal of Law & Technology[англ.] : Large Installation System Administration Conference '99: 13th[англ.]. — Сиэтл: USENIX, 1999. — 7 November. Архивировано 6 июня 2020 года.
  3. Mukesh Sharma, Akhil Kaushik, Amit Sangwan. «Performance Analysis of Real Time Intrusion Detection and Prevention System using Snort» (англ.) // International Journal of Engineering Research & Technology (IJERT) : Научный журнал. — Бхивани, Харьяна: ESRSA Publication, 2012. — July (vol. 1, iss. 5). — ISSN 2278-0181. Архивировано 6 июня 2020 года.

Литература

  • Джей Бил. и др. Snort 2.1. Обнаружение вторжений. — М.: Бином-пресс, 2006 г. — 656 с. — ISBN 5-9518-0136-2
  • Jack Koziol. «Intrusion Detection with Snort» (англ.). — 2nd edition. — SAMS Publishing, 2003. — 360 p. — ISBN 978-1578702817.

Ссылки

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.