Snort — Гибкая система обнаружения сетевых вторжений

Что это

Snort — это анализатор/регистратор пакетов на основе libpcap, который можно использовать в качестве облегченной системы обнаружения вторжений в сеть. Он поддерживает ведение журнала на основе правил и может выполнять поиск/сопоставление контента в дополнение к обнаружению множества других атак и проверок, таких как переполнение буфера, скрытое сканирование портов, атаки CGI, проверки SMB и многое другое. Snort имеет возможность оповещения в режиме реального времени: оповещения отправляются в системный журнал, отдельный файл «предупреждений» или даже на компьютер под управлением Windows через Samba.

Оригинал описания (EN)

Snort is a libpcap-based packet sniffer/logger which can be used as a lightweight network intrusion detection system. It features rules-based logging and can perform content searching/matching in addition to detecting a variety of other attacks and probes, such as buffer overflows, stealth port scans, CGI attacks, SMB probes, and much more. Snort has a real-time alerting capability, with alerts being sent to syslog, a separate “alert” file, or even to a Windows computer via Samba.

Пакеты и установка

snort

Гибкая система обнаружения сетевых вторжений
Установка: sudo apt install snort

snort-common

Гибкая система обнаружения вторжений в сеть — общие файлы
Установка: sudo apt install snort-common

snort-common-libraries

Flexible Network Intrusion Detection System - libraries
Установка: sudo apt install snort-common-libraries

snort-doc

Гибкая система обнаружения вторжений в сеть - документация
Установка: sudo apt install snort-doc

snort-rules-default

Гибкая система обнаружения вторжений в сеть — набор правил
Установка: sudo apt install snort-rules-default

Официальная документация

https://www.kali.org/tools/snort/

Комментарии