- 1
- 0
- 约6.36千字
- 约 48页
- 2016-12-06 发布于江苏
- 举报
(7) Snort还有很强的系统防护能力。如可以用IPTables和IPFilter插件使入侵检测主机与防火墙联动,通过FlexResp功能,Snort能够命令防火墙主动断开恶意连接。 (8) 扩展性能较好,对于新的攻击威胁反应迅速。作为一个轻量级的网络入侵检测系统,Snort有足够的扩展能力。它使用一种简单的规则描述语言(很多商用入侵检测系统都兼容Snort的规则语言)。最简单的规则语言包含四个域(处理动作、协议、方向和端口)。例如Log Tcp Any Any - /24 80。 (9) Snort支持插件。Snort支持的插件包括数据库日志输出插件、破碎数据包检测插件、端口扫描检测插件、HTTP URI插件和XML网页生成插件等。 总之,对于世界上各安全组织来讲,Snort入侵检测都是一个优秀入侵检测系统的标准。通过研究它,我们可以学到入侵检测系统的内部框架及工作流程(也包括同类型的商业入侵检测系统的框架及工作流程)。 2.安装使用 Snort是由Martin Roesch编写的,可以从/下载。该网站除了提供源码下载外还提供适用于常用平台的二进制版本。但在下载和安装Snort之前,请先在UNIX平台安装捕获数据包libpcap,而在Win平台需要先安装winpcap。 安装Snort很简单,如同安装其他典型的UNIX工具一样,安装步骤
您可能关注的文档
- 河南机电第14讲第5部分广域网学习课件.ppt
- 结构化学0104结构化学学习课件.ppt
- 离散数学1112初等数论学习课件.ppt
- 糖肽分析学习课件.ppt
- 栈的应用学习课件.ppt
- 神奇的数学学习课件.ppt
- 编译原理课件学习课件.ppt
- 大气环静学习课件.ppt
- 数学之美1学习课件.ppt
- 生活中的比》1学习课件.ppt
- 2026《岳阳林纸中高层领导力现状、问题及对策》9200字.doc
- 2026《云南白药内部控制中存在的问题及对策研究》6500字 .doc
- 2026《云南水富云天化企业所得税会计研究》8800字 .doc
- 2026《长赐轮事件中的各类损失及海上保险问题分析》4200字.docx
- 2026《直播带货发展背景下企业品牌价值评估研究的相关理论文献研究综述》6100字.docx
- 6 怎么都快乐 课件-2025-2026学年语文一年级下册统编版.pptx
- 2026《旬邑彩贴剪纸保护与传承研究的文献综述》3300字.docx
- 2026《伊春光明集团薪酬管理改进调研报告》6000字.doc
- 《变现金句1000条》番外篇.pdf
- 第8课《时间的脚印》课件(内嵌视频)-2025-2026学年统编版语文八年级下册.pptx
原创力文档

文档评论(0)