Snort入侵检测系统介绍

什么是Snort Snort是一个免费的IDS(入侵监测系统)软件。它的一些源代码是从著名的tcpdump软件发展而来的。它是一个基于libpcap包的网络监控软件,能够做为一个十分有效的网络入侵监测系统。数据库 Snort首先根据远端的ip地址创建目录,而后将检测到的包以tcpdump的二进制格式记录或者以自身的解码形式存储到这些目录中.这样一来,你就可使用snort来监测或过滤你所须要的包.浏
相关文章
相关标签/搜索