snort

  • snort

Snort

https://www.snort.org/

世界で最も強力なオープンソース検出ソフトウェアでネットワークを保護します。

Snortとは? Snortは、世界で最も有名なオープンソース侵入防止システム(IPS)です。 Snort IPSは、悪意のあるネットワーク活動を定義する一連のルールを使用し、 それらのルールに一致するパケットを見つけ、ユーザーにアラートを生成します。

Snortは、これらのパケットを停止するためにインラインでも展開できます。 Snortには3つの主な用途があります:tcpdumpのようなパケットスニッファ、 ネットワークトラフィックのデバッグに役立つパケットロガー、 または本格的なネットワーク侵入防止システムとして使用できます。 Snortは、個人用とビジネス用の両方にダウンロードして設定できます。

snort設定

snortを保護ツールとして使用する際の設定ファイルはデフォルトですが、 設定ファイルで変更することもできます。