Snort3:概述(一)

发布时间 2023-11-16 22:45:53作者: 魔神八号

Snort-3-logo_v.png

1 简介

Snort是一个免费的开源网络入侵检测系统 (IDS) 和入侵防御系统 (IPS) ,由Sourcefire的创始人兼前 CTO Martin Roesch于 1998 年创建。Cisco于 2013年7月(花费27亿$)收购了 Sourcefire。

Snort 使用一系列规则来帮助定义恶意网络活动,并使用这些规则来查找与其匹配的数据包并为用户生成警报
Snort 具有三个主要用途:

  • 作为数据包嗅探器(如 tcpdump)
  • 作为数据包记录器——这对网络流量调试很有用
  • 入侵防御系统

2 重要资料

地址 说明
https://www.snort.org/ 官网
https://github.com/snort3/snort3.git 项目地址
https://www.snort.org/faq faq
https://www.snort.org/products 产品
https://www.snort.org/downloads# 软件包和文档
https://docs.snort.org/ 规则编写指南
https://www.snort.org/documents/snort-supported-oss 支持的操作系统