snort 是一个免费的基于 libpcap 的轻量级网络入侵检测系统。它能够跨系统平台操作,自带轻量级的入侵检测工具可以用于监视小型的 TCP/IP 网络,在进行网络监视时 snort 能够把网络数据和规则进行模式匹配,从而检测出可能的入侵企图,同时它也可以使用 SPADE插件, 使用统计学方法对网络数据进行异常检测,这些强大的检测功能为网络管理员对于入侵行为做出适当的反击提供了足够的信息。
2022-06-16 10:33:44 16KB Linux下安装snort入侵检测系统
1