资料介绍
入侵检测已经日益成为网络安全中不可或缺的一部分,它为网络提供了一个防御层,
在这一层中我们可以预先定义可能的入侵行为以便对网络活动进行监视,当发现在可能的入侵行为时就会报警通知系统管理员。现在计算机安全市场上有许多入侵检测系统,但它们都面临一个共同的问题,就是难于配置而且一般价格不菲,Snort 相对于它们来说在这方面有相当大的优势。
snort 是一个免费的基于libpcap 的轻量级网络入侵检测系统。它能够跨系统平台操作,
自带轻量级的入侵检测工具可以用于监视小型的TCP/IP 网络,在进行网络监视时snort 能够把网络数据和规则进行模式匹配,从而检测出可能的入侵企图,同时它也可以使用SPADE插件,使用统计学方法对网络数据进行异常检测,这些强大的检测功能为网络管理员对于入侵行为做出适当的反击提供了足够的信息。
snort 使用一种易于扩展的模块化体系结构,开发人员可以加入自己编写的模块来扩展
snort 的功能。这些模块包括:HTTP 解码插件、TCP 数据流重组插件、端口扫描检测插件、FLEXRESP 插件以及各种日志输入插件等。
同时snort 还是一个自由、简洁、快速、易于扩展的入侵检测系统,已经被移植到了各
种UNIX 平台和Win98,Win2000 上。它也是目前安全领域中,最活跃的开放源码工程之一。
在Snort.org 上几乎每天都提供了最新的规则库以供下载,由于snort 本身是自由的源码开放工程所以在使用snort 时除了必要的硬件外软件上基本上不需要有任何额外的开销。这相对于少则上千多则上万的商业入侵检测系统来说,无疑是最好的替代产品之一。
本文主要论述了snort 的背景知识以及它的基于规则的入侵检测机制,同时对于如何使
用也作了概括说明。
在这一层中我们可以预先定义可能的入侵行为以便对网络活动进行监视,当发现在可能的入侵行为时就会报警通知系统管理员。现在计算机安全市场上有许多入侵检测系统,但它们都面临一个共同的问题,就是难于配置而且一般价格不菲,Snort 相对于它们来说在这方面有相当大的优势。
snort 是一个免费的基于libpcap 的轻量级网络入侵检测系统。它能够跨系统平台操作,
自带轻量级的入侵检测工具可以用于监视小型的TCP/IP 网络,在进行网络监视时snort 能够把网络数据和规则进行模式匹配,从而检测出可能的入侵企图,同时它也可以使用SPADE插件,使用统计学方法对网络数据进行异常检测,这些强大的检测功能为网络管理员对于入侵行为做出适当的反击提供了足够的信息。
snort 使用一种易于扩展的模块化体系结构,开发人员可以加入自己编写的模块来扩展
snort 的功能。这些模块包括:HTTP 解码插件、TCP 数据流重组插件、端口扫描检测插件、FLEXRESP 插件以及各种日志输入插件等。
同时snort 还是一个自由、简洁、快速、易于扩展的入侵检测系统,已经被移植到了各
种UNIX 平台和Win98,Win2000 上。它也是目前安全领域中,最活跃的开放源码工程之一。
在Snort.org 上几乎每天都提供了最新的规则库以供下载,由于snort 本身是自由的源码开放工程所以在使用snort 时除了必要的硬件外软件上基本上不需要有任何额外的开销。这相对于少则上千多则上万的商业入侵检测系统来说,无疑是最好的替代产品之一。
本文主要论述了snort 的背景知识以及它的基于规则的入侵检测机制,同时对于如何使
用也作了概括说明。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 对嵌入式系统的初步认识
- 认识proteldxp2004
- 深入认识802.11ax资料下载
- 如何正确认识扩音机的输出功率 13次下载
- 条形连接器的基本认识资料下载
- 智能手机元器件的认识资料说明 35次下载
- 元件及PCB丝印极性认识 0次下载
- 教你如何认识PCBA上电子元件极性 0次下载
- 利用低交互蜜罐系统捕获网络攻击流量 8次下载
- 基于Snort系统的局域网P2P流量识别系统 20次下载
- Snort匹配机制的改进
- MADIDS模型在Snort入侵检测系统中的应用研究
- 高效的Snort规则匹配机制
- 小学数学圆的认识教学
- 厘米的认识教学设计
- 你认识贴片电阻吗,你对他了解多少? 113次阅读
- 简单认识变压器 885次阅读
- 简单认识无源器件 489次阅读
- 简单认识NMOS管 2045次阅读
- 认识一下几个常用的门级电路 1064次阅读
- 我训练了一个模型,让开发板认识自己 702次阅读
- 带你重新认识了一下真正的PID 2565次阅读
- 认识紫外线二极管 4422次阅读
- 自动驾驶行业的一些认识和资讯分享 4734次阅读
- 电气符号你全认识吗电气符号最全的自查手册 9057次阅读
- 智能制造领域关于“轻与重”的八大认识误区 3802次阅读
- 关于EMC 基础认识及其整改问题分析 3281次阅读
- 对HFSS算法和应用场景深刻的认识 9132次阅读
- 基于SNORT规则集的高速网络入侵检测系统 4647次阅读
- 教你认识如何看懂集成电路的线路图 9450次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多