26.09.12, Englisch
Das Network-Intrusion-Detection-System (NIDS) Snort überwacht den Netzwerkverkehr und versucht, verdächtige Aktivitäten, Pakete und Verbindungen zu erkennen. Dazu kann man einen flexiblen Regelsatz erstellen, um zum Beispiel Portscans, Angriffe auf Server und Schwachstellenscans abzuwehren. Über Plug-ins kann man die Subsysteme zur Angriffserkennung und zum Logging flexibel erweitern. Benötigt WinPcap und Barnyard unter Windows.
Snort verrichtet entweder als Packet-Sniffer, Packet-Logger oder aber als vollwertiges Network-Intrusion-Detection-System (NIDS) seinen Dienst. Als solches erkennt die Open-Source-Software anhand ihrer Protokoll-Analyse- und Mustersuch-Fähigkeiten gängige Angriffstypen wie die Verbreitungsversuche von Würmern, Attacken auf CGI-Skripte, Pufferüberläufe und Port-Scans. Auch eigene Alarmkriterien lassen sich definieren. Über Plug-ins sind die Subsysteme zur Angriffserkennung und zum Logging flexibel erweiterbar, etwa um das Log in XML festzuhalten. Neben diversen Alarm-Mechanismen bietet Snort auch die Möglichkeit, seine Meldungen in einer Datenbank abzulegen. weiterlesen
Mehr zum Thema: Netzwerk, Monitoring, Intrusion Detection
Programmdaten aktualisieren
(nur für Autoren/Hersteller)
Datensatz zuletzt aktualisiert
am 25.04.13
Alle Angaben ohne Gewähr.
Melden: Neue Version | Falsche Programmdaten | Download-Probleme | Viren/Trojaner/Spyware | bessere Screenshots
Sie müssen sich einloggen um Kommentare schreiben zu können.