Snort入侵檢測系統介紹

什麼是Snort Snort是一個免費的IDS(入侵監測系統)軟件。它的一些源代碼是從著名的tcpdump軟件發展而來的。它是一個基於libpcap包的網絡監控軟件,能夠做爲一個十分有效的網絡入侵監測系統。數據庫 Snort首先根據遠端的ip地址創建目錄,而後將檢測到的包以tcpdump的二進制格式記錄或者以自身的解碼形式存儲到這些目錄中.這樣一來,你就可使用snort來監測或過濾你所須要的包.瀏
相關文章
相關標籤/搜索