刘洋的博客分享 http://blog.sciencenet.cn/u/outcrop 管中窥豹,盲人摸象

博文

Snort:最好的开源免费入侵检测系统

已有 6137 次阅读 2011-1-27 11:24 |个人分类:开放源代码工具|系统分类:科普集锦| 免费, Snort, 入侵检测系统, IDS

Snort是一款经典的入侵检测系统(IDS),免费、开放源代码、跨平台;虽然Snort也具备强大的嗅探等功能,不过一般主要用做入侵检测系统。详情请看:
相对商用IDS,Snort属于轻量级、灵活、易于定制的一款免费IDS。部署容易,但用好则需要经验的积累和规则的完善,并不简单。

相对普通防火墙以及杀毒软件,Snort的优势在于能对网络数据包进行深入的分析判断,定义自己的报警规则。当然使用起来还是比较麻烦,适合相对专业的用户,灵活性也强。

由于Snort属于软件IDS,因此在数据处理能力上不及硬件IDS,因此一般适用于中小型企业、高校实验室、课题组等网络流量不是很大的场合。


https://wap.sciencenet.cn/blog-1750-408293.html

上一篇:月盈则亏,履满者戒-《菜根谭》
下一篇:体任自然,不染世法-《菜根谭》
收藏 IP: 183.3.179.*| 热度|

4 罗岚 黄富强 曾新林 xiaxiaoxue86

发表评论 评论 (4 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-5-22 05:59

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部