Snort, anormallik, protokol ve imza inceleme yöntemlerini birleştiren kural tabanlı bir dil kullanarak saldırı tespit eder. Snort'un kullandığı bazı saldırı tespit yöntemleri: Gerçek zamanlı trafik monitörü. Paket günlüğü. Protokol analizi. İşletim sistemi parmak izi.