Что это
Snort — это анализатор/регистратор пакетов на основе libpcap, который можно использовать в качестве облегченной системы обнаружения вторжений в сеть. Он поддерживает ведение журнала на основе правил и может выполнять поиск/сопоставление контента в дополнение к обнаружению множества других атак и проверок, таких как переполнение буфера, скрытое сканирование портов, атаки CGI, проверки SMB и многое другое. Snort имеет возможность оповещения в режиме реального времени: оповещения отправляются в системный журнал, отдельный файл «предупреждений» или даже на компьютер под управлением Windows через Samba.
Оригинал описания (EN)
Snort is a libpcap-based packet sniffer/logger which can be used as a lightweight network intrusion detection system. It features rules-based logging and can perform content searching/matching in addition to detecting a variety of other attacks and probes, such as buffer overflows, stealth port scans, CGI attacks, SMB probes, and much more. Snort has a real-time alerting capability, with alerts being sent to syslog, a separate “alert” file, or even to a Windows computer via Samba.
Пакеты и установка
snort
Гибкая система обнаружения сетевых вторжений
Установка: sudo apt install snort
snort-common
Гибкая система обнаружения вторжений в сеть — общие файлы
Установка: sudo apt install snort-common
snort-common-libraries
Flexible Network Intrusion Detection System - libraries
Установка: sudo apt install snort-common-libraries
snort-doc
Гибкая система обнаружения вторжений в сеть - документация
Установка: sudo apt install snort-doc
snort-rules-default
Гибкая система обнаружения вторжений в сеть — набор правил
Установка: sudo apt install snort-rules-default
Комментарии