Snort
Saldırı Tespit Sistemi
Yazeka
Arama sonuçlarına dayanarak oluşturuldu
Snort, açık kaynaklı bir saldırı tespit ve önleme sistemidir (IDS/IPS). Ağ trafiğini gerçek zamanlı analiz ederek kötü amaçlı etkinlikleri tespit eder ve önleyici önlemler alır.13
Kural tabanlı sistemi ile protokol anormallikleri, imza eşleşmeleri ve içerik analizi yaparak tehditleri belirler. Cisco tarafından desteklenen Snort, esnek yapılandırılabilirliği ve geniş topluluk desteğiyle öne çıkar.14
Üç temel modda çalışır: paket izleme, günlükleme ve ağ saldırı önleme. Yüksek trafikli ortamlarda performans sınırlamaları olsa da ücretsiz ve özelleştirilebilir olması yaygın kullanımını sağlar.125
Kısa bilgiler
- Platformu:cross-platform
- Web sitesi: