Yazeka
Arama sonuçlarına göre oluşturuldu
Snort, anormallik, protokol ve imza inceleme yöntemlerini birleştiren kural tabanlı bir dil kullanarak saldırı tespit eder 2.
Snort'un kullandığı bazı saldırı tespit yöntemleri:
- Gerçek zamanlı trafik monitörü 2. Ağa giren ve çıkan trafiği izler, potansiyel olarak kötü amaçlı paketler veya tehditler tespit ettiğinde uyarı verir 2.
- Paket günlüğü 2. Her paketi toplar ve ana bilgisayar ağının IP adresine dayalı olarak hiyerarşik bir dizine kaydeder 2.
- Protokol analizi 2. Ek analiz için protokol katmanlarındaki verileri yakalar, bu sayede ağ yöneticisinin kötü amaçlı veri paketlerini daha fazla incelemesini sağlar 2.
- İşletim sistemi parmak izi 2. Bir ağa erişen bir sistem tarafından kullanılan işletim sistemi platformunu belirler 2.
5 kaynaktan alınan bilgiyle göre: