Snort 2.8.6 发布,网络嗅探器
2010-04-27 00:00:00 来源:WEB开发网核心提示:Snort是美国Sourcefire公司开发的发布在GPL v2下的IDS(Intrusion Detection System)软件,Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式,Snort 2.8.6 发布,网络嗅探器,嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上,数据包
Snort是美国Sourcefire公司开发的发布在GPL v2下的IDS(Intrusion Detection System)软件。
Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。网络入侵检测系统模式是最复杂的,而且是可配置的。
Snort可以用来监测各种数据包如端口扫描等之外,还提供了以XML形式或数据库形式记录日志的各种插件。
Changes:
1. Updates to HTTP Inspect to allow server-specific configurations to normalize the HTTP header and/or cookies.
2. Updates to HTTP Inspect to support gzip decompression across multiple... packets.
3. A new Sensitive Data preprocessor that performs detection of Personally Identifiable Information (PII).
4. A new pattern matcher and related configurations.
5. An update to use WinPcap 4.1.1 for Win32 platforms
Snort下载地址:http://down.ddvip.com/view/122008079421930.html
赞助商链接