WikiDer > Schnauben
Schnauben | ||||
Snort IDS-Konsole | ||||
| Entwickler | Cisco Systems (ehemals Sourcefire) | |||
| Letzte Version | 2.9.16 (13.04.2020) | |||
| Neueste Beta-Version | 3.0 (29.08.2018) | |||
| Status | Aktiv | |||
| Betriebssystem | Fenster, Mac[1] und Linux | |||
| Geschrieben in | C | |||
| Kategorie | Sicherheitssoftware | |||
| Lizenz | GPL | |||
| Versionskontrolle | github.com | |||
| Webseite | (und) Offizielle Website | |||
| ||||
Schnauben ist kostenlos und Open SourceSicherheitssoftwarepaket. Es kann verwendet werden als Einbruchserkennungssystem (IDS) oder Angrifferkennungssystem (IPS), die Einbruchsversuche auf Computers erkannt und verhindert werden kann. Darüber hinaus kann Snort auch als Schnüffler Ein Programm, das den Netzwerkverkehr abhört.
1998 wurde Snort erstmals der Öffentlichkeit zugänglich gemacht von Martin Rösch, die der Gründer und CTO ist von der Firma Sourcefire.
Funktionen
Snort kann auf verschiedenen installiert werden Betriebssysteme, wie Fenster, Mac OS X und Linux. Es kann verschiedene Arten von Angriffen ausführen von Computer-Cracker erkennen, wie Pufferüberläufe, Portoscans und Angriffe auf CGIA. Der Benutzer kann flexibel Regeln festlegen, wie z. B. Portnummern und Unterschriften von Shell-Code angegeben werden kann. Regeln können einem unerfahrenen Benutzer kryptisch und komplex erscheinen. Bestehende Regeln können oft als Grundlage für neue Regeln genommen werden.
Viele der Optionen von Snort können beim Aufrufen des Programms in der Befehlszeile angegeben werden. Eine einfache schnauben -v auf der Befehlszeile wird die Software beispielsweise Paket-Sniffer-Modus zu arbeiten, mit ähnlicher Funktionalität wie das Programm tcpdump. Insbesondere wenn Snort als IDS oder IPS verwendet wird, wird normalerweise eine Konfigurationsdatei verwendet, in der einfache bis sehr komplexe Regeln verwendet werden können.
Entwicklung
Da Snort Open Source ist, gibt es eine relativ große Community von Programmierer die zu seiner Entwicklung beitragen. Es gibt auch eine kommerzielle Version von Snort, bei der zum Beispiel Support zum Softwarepaket angeboten wird, aber alles, was aus kommerziellen Gründen entwickelt wird, auch als Open Source freigegeben wird.
Externe Links
- (und) Offizielle Website
Tools von Drittanbietern
Es stehen verschiedene Tools zur Verfügung, die mit Snort für die Verwaltung, Berichte und die Analyse von Logfiles verwendet werden können:
- schnorchelnd (kostenlos)
- Attacke (kommerziell)
Quellen, Anmerkungen und/oder Verweise
|