WikiDer > Schnauben

Snort
Schnauben
Snort IDS-Konsole
EntwicklerCisco Systems (ehemals Sourcefire)
Letzte Version2.9.16 
(13.04.2020)
Neueste Beta-Version3.0 
(29.08.2018)
StatusAktiv
BetriebssystemFenster, Mac[1] und Linux
Geschrieben inC
KategorieSicherheitssoftware
LizenzGPL
Versionskontrollegithub.com
Webseite(und) Offizielle Website
Portal  Portalsymbol  Informatik
Gratis Software

Schnauben ist kostenlos und Open SourceSicherheitssoftwarepaket. Es kann verwendet werden als Einbruchserkennungssystem (IDS) oder Angrifferkennungssystem (IPS), die Einbruchsversuche auf Computers erkannt und verhindert werden kann. Darüber hinaus kann Snort auch als Schnüffler Ein Programm, das den Netzwerkverkehr abhört.

1998 wurde Snort erstmals der Öffentlichkeit zugänglich gemacht von Martin Rösch, die der Gründer und CTO ist von der Firma Sourcefire.

Funktionen

Snort kann auf verschiedenen installiert werden Betriebssysteme, wie Fenster, Mac OS X und Linux. Es kann verschiedene Arten von Angriffen ausführen von Computer-Cracker erkennen, wie Pufferüberläufe, Portoscans und Angriffe auf CGIA. Der Benutzer kann flexibel Regeln festlegen, wie z. B. Portnummern und Unterschriften von Shell-Code angegeben werden kann. Regeln können einem unerfahrenen Benutzer kryptisch und komplex erscheinen. Bestehende Regeln können oft als Grundlage für neue Regeln genommen werden.

Viele der Optionen von Snort können beim Aufrufen des Programms in der Befehlszeile angegeben werden. Eine einfache schnauben -v auf der Befehlszeile wird die Software beispielsweise Paket-Sniffer-Modus zu arbeiten, mit ähnlicher Funktionalität wie das Programm tcpdump. Insbesondere wenn Snort als IDS oder IPS verwendet wird, wird normalerweise eine Konfigurationsdatei verwendet, in der einfache bis sehr komplexe Regeln verwendet werden können.

Entwicklung

Da Snort Open Source ist, gibt es eine relativ große Community von Programmierer die zu seiner Entwicklung beitragen. Es gibt auch eine kommerzielle Version von Snort, bei der zum Beispiel Support zum Softwarepaket angeboten wird, aber alles, was aus kommerziellen Gründen entwickelt wird, auch als Open Source freigegeben wird.

Externe Links

Tools von Drittanbietern

Es stehen verschiedene Tools zur Verfügung, die mit Snort für die Verwaltung, Berichte und die Analyse von Logfiles verwendet werden können: