snort入侵检测与分析

时间:2013-02-28 10:01:20
【文件属性】:

文件名称:snort入侵检测与分析

文件大小:93KB

文件格式:DOC

更新时间:2013-02-28 10:01:20

snort,入侵检测

snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。


网友评论

  • 正在做一个snort入侵检测的实验,想借鉴一下数据包的分析,可惜没有,不过snort的安装帮了很大的忙,谢了