- Описание
- Возможности
- Ограничения
Snort - это бесплатное приложение командной строки, которое служит для определения сетевых вторжений. С помощью данного инструмента можно проанализировать трафик и получить информацию об отправленных пакетах (обновляется в режиме реального времени). Он проверяет структуру пакетов, а также соответствие их "контента" определенным правилам. При обнаружении какой-либо подозрительной активности, Snort обязательно уведомит о ней пользователя.
Несмотря на отсутствие графической оболочки, программа является одной из наиболее точных и производительных систем обнаружения сетевых атак (IDS). Кроме того, ее можно использовать в качестве "сниффера" и "логгера". Для работы приложения необходим WinPcap. Он обеспечивает "прямой" доступ к содержимому пакетов и чтение "сухих" сетевых данных.
Сама по себе Snort довольно сложная, так что работать с ней смогут только опытные пользователи. Чтобы несколько облегчить работу с приложением, можно вызвать список доступных в ней команд с описаниями и атрибутами. Обратите внимание, что некоторые из команд могут работать исключительно на версиях Windows с определенной "битностью" или требовать установки дополнительного программного обеспечения.
Привила работы Snort настраиваются по такому же принципу, как и правила работы межсетевого экрана. Делается это через файл конфигурации, который вы найдете в папке с установленной программой. Вся необходимая документация (на английском языке) доступна на официальном сайте разработчика.
Ключевые особенности и функции
- анализ сетевого трафика в режиме реального времени;
- проверка структуры оправляемых сетевых пакетов;
- возможность работы в качестве сниффера и логгера;
- проверка содержимого сетевых пакетов на соответствие определенным правилам;
- использование гибкого языка сценариев для описания сетевых инцидентов;
- отсутствие графической оболочки (приложение сетевой строки);
- длинный список доступных команд.
Ограничения бесплатной версии
Скриншоты и видео:
Категория: | |
Системы: |
Windows
|
Размер: | 3,1 Мб |
Автор: | Sourcefire, Inc ( Сайт) |
Языки: |
Английский
|
Лицензия: | Freeware (Бесплатная) |
Обновление: | 29.08.2022 |
Версия: | 2.9.16 (x86) + 2.9.20 (x64) |