Snort — это инструмент с открытым исходным кодом для сетевых администраторов, который позволяет в реальном времени анализировать трафик в IP-сети для обнаружения вторжений и регистрации входящих пакетов. Snort анализирует протоколы и выявляет необычное поведение, связанное с атаками, такими как переполнение буфера, сканирование портов, CGI-атаки, тесты SMB или OS fingerprinting. Snort использует гибкий язык правил, который можно настроить для захвата нужных данных и пропуска остального трафика. Модульный сканирующий движок Snort позволяет расширять его функциональность с помощью плагинов. Администраторы получают различные оповещения в реальном времени о подозрительном сетевом поведении. Однако, Snort — это инструмент командной строки. Snort поддерживает IPv6 и может работать с MySQL, ODBC, Microsoft SQL Server и Oracle. Для настройки правил необходимо вручную редактировать файл snort.conf.

С Снортом я открыла для себя новую музыку. Звучание супер, но иногда кажется, что можно было бы добавить больше жанров. В целом, довольна.