- 789
- 0
- 约1.11万字
- 约 30页
- 2018-07-18 发布于湖北
- 举报
网络安全实验
北京邮电大学信息安全中心
武斌
实验目标
了解Snort的基本原理和关键技术
配置Windows下Snort并运行,对入侵行为进行检测。
“Snort”是什么
•Snort是由Sourcefire开发的一个开源的网络入侵检测系统。用C
语言编写的开放源代码软件。它是一个跨平台、轻量级的网络入
侵检测软件。它结合了协议、特征和基于异常的检测,是目前使
用最多的IDS/IPS系统。
•Snort主要优点:基于libpcap库调用的网络数据包嗅探和日志记
录分析的应用工具,代码开源、功能模块标准化,插件模式使用
灵活,运行时相比其他IDS 占用资源少、支持多种硬件平台,并能
运行在几乎所有的操作系统平台上。
Snort的主要功能
截取网络数据报文,进行网络数据实时分析、报警、
以及日志的能力。
Snort还能够记录网络数据,其日志文件可以是
tcpdump格式,也可以是解码的ASCII格式。
Snort 具有实时报警能力。可以将报警信息写到
syslog 、指定的文件、套接字或者使用WinPopup
消息。
Snort的主要功能(contd. )
能够进行协议分析,内容搜索、匹配,能够用来检
测各种攻击和探测,例如:缓冲区溢出、隐秘端口
扫描、CGI攻击、SMB探测、OS指纹特征检测等等。
Snort使用一种灵活的规则语言来描述网络数据报
文,因此,可以对新的攻击作出快速地解析。
Snort Working Architecture
Snort
Output
Rule module
Log
Pass
Alert
Preprocessor Active
Snort的组成
因特网 包解析 剥离出链路层、网络
层、传输层的数据信
息并填入snort自定
义的包结构体中
输出
预处理器 检测引擎 日志和报 警告
插件 警系统
或计
入文
对规则链进行遍 件
在数据包匹配规则链前, 历,若匹配规则, 输出模块
完成重组分片数据包, 则被送入输出模
探测数据包头中的一些 块
明显的错误等功能,可
以直接做出报警或其他
处理 Snort支持灵活的插件模式
您可能关注的文档
- 建设工程施工图设计审查知识.doc
- 竹子脚手架施工方案 2.doc
- 饲料厂生产节能降耗作业要点-附件.doc
- 快排函数调用.doc
- 耗热量计算公式指南.doc
- 浅谈银行案件防控试题.doc
- 常用课堂用语50句详解.doc
- 地球物理勘查施工方案教材.doc
- 电梯紧急救援程序与相关制度.doc
- 俄语惯用语4介绍.doc
- 2026年甘孜职业学院单招职业技能考试题库及参考答案详解1套.docx
- 2026年烟台海阳市事业单位公开招聘工作人员(35人)备考试题附答案详解.docx
- 2026年石家庄工程职业学院单招职业适应性测试题库附答案详解.docx
- 2026年永州师范高等专科学校单招职业技能考试题库及答案详解一套.docx
- 2026年江西水利职业学院单招职业适应性考试题库及答案详解一套.docx
- 2026年江苏省泰州市单招职业适应性考试题库及参考答案详解一套.docx
- 2026年江苏航空职业技术学院单招职业倾向性考试题库带答案详解.docx
- 2026年江西旅游商贸职业学院单招职业适应性考试题库附答案详解.docx
- 2026年江西制造职业技术学院单招职业技能考试题库及参考答案详解.docx
- 2026年池州职业技术学院单招职业技能测试题库及完整答案详解1套.docx
最近下载
- GJ B 1404-1992器材供应单位质量保证能力评定.pdf VIP
- 电缆沟开挖方案.docx VIP
- 王者荣耀游戏品牌VI 手册(2019年版).pdf
- 广东省深圳市深圳外国语达标名校2024届中考物理考前最后一卷含解析.doc VIP
- 旅店业管理系统解决方案报告.ppt
- 支部班子“加强理论武装、执行上级组织决定、加强党员管理监督等六个对照”2025年度组织生活会班子对照检查提纲四篇.docx VIP
- 校本课程开发.ppt VIP
- 2026年最新体检中心考试题及答案.doc VIP
- T_CHES 161—2025(延续取水许可评估技术规程).pdf
- 中国信通院具身智能发展报告2025年解读PPT.pptx VIP
原创力文档

文档评论(0)