Snort3: 概述(一)

403 阅读1分钟

Snort-3-logo_v.png

1 简介

Snort是一个免费的开源网络入侵检测系统 (IDS) 和入侵防御系统 (IPS) ,由Sourcefire的创始人兼前 CTO Martin Roesch于 1998 年创建。Cisco于 2013年7月(花费27亿$)收购了 Sourcefire。

Snort 使用一系列规则来帮助定义恶意网络活动,并使用这些规则来查找与其匹配的数据包并为用户生成警报
Snort 具有三个主要用途:

  • 作为数据包嗅探器(如 tcpdump)
  • 作为数据包记录器——这对网络流量调试很有用
  • 入侵防御系统

2 重要资料

地址说明
www.snort.org/官网
github.com/snort3/snor…项目地址
www.snort.org/faqfaq
www.snort.org/products产品
www.snort.org/downloads#软件包和文档
docs.snort.org/规则编写指南
www.snort.org/documents/s…支持的操作系统