您的位置:首页 > 理论基础 > 计算机网络

【安全】Snort 2.9.5.5 网络入侵检测系统

2013-09-18 22:55 706 查看
Snort是美国Sourcefire公司开发的发布在GPL v2下的IDS(Intrusion Detection System)软件

Snort有 三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数
据包记录到硬盘上。网路入侵检测模式分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。网络入侵检测系统模式是最复杂的,而且是可
配置的。

Snort可以用来监测各种数据包如端口扫描等之外,还提供了以XML形式或数据库形式记录日志的各种插件。

Snort 2.9.5.5 改进内容包括:

Fixed an issue with the SMTP preprocessor and the ignore_tls_data configuration correctly stopping inspection after an SMTP session is encrypted.
All rule evaluation (as opposed to just rules with fast patterns) is now disabled for packets on a previously blocked session.

The perfmon preprocessor now writes stats as soon as both the time and packet count criteria are met.

The same restrictions are enforced on relative PCRE for HTTP buffers from shared library rules as already existed with text rules

Snort 的下载地址: 请戳这里
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: