实验(11)Snort的安装与配置.pptVIP

  • 28
  • 0
  • 约1.23万字
  • 约 65页
  • 2019-05-27 发布于江西
  • 举报
Snort的安装与配置 实验目的    通过实验深入理解IDS的原理和工作方式,熟悉入侵检测工具snort在Windows和linux操作系统中的安装和配置方法。 目 录 一. Snort介绍 二. Windows下安装配置Snort 三. windows下snort的使用 四. Linux 下安装配置Snort 五. 总结 六. 致谢 Snort介绍(1) snort是Martin Roesch等人开发的一种开放源码的入侵检测系统。Martin Roesch把snort定位为一个轻量级的入侵检测系统。它具有实时数据流量分析和IP数据包日志分析的能力,具有跨平台特征,能够进行协议分析和对内容的搜索/匹配。它能够检测不同的攻击行为,如缓冲区溢出、端口扫描、DoS攻击等,并进行实时报警。 Snort介绍(2) snort有三种工作模式:嗅探器、数据包记录器、入侵检测系统。做嗅探器时,它只读取网络中传输的数据包,然后显示在控制台上。作数据包记录器时,它可以将数据包记录到硬盘上,已备分析之用。入侵检测模式功能强大,可通过配置实现,但稍显复杂,snort可以根据用户事先定义的一些规则分析网络数据流,并根据检测结果采取一定的动作。 Snort介绍(3) Snort具有良好的扩展性和可移植性,可支持Linux、windows

文档评论(0)

1亿VIP精品文档

相关文档