Snort — это инструмент с открытым исходным кодом для сетевых администраторов, который позволяет в реальном времени анализировать трафик в IP-сети для обнаружения вторжений и регистрации входящих пакетов. Snort анализирует протоколы и выявляет необычное поведение, связанное с атаками, такими как переполнение буфера, сканирование портов, CGI-атаки, тесты SMB или OS fingerprinting. Snort использует гибкий язык правил, который можно настроить для захвата нужных данных и пропуска остального трафика. Модульный сканирующий движок Snort позволяет расширять его функциональность с помощью плагинов. Администраторы получают различные оповещения в реальном времени о подозрительном сетевом поведении. Однако, Snort — это инструмент командной строки. Snort поддерживает IPv6 и может работать с MySQL, ODBC, Microsoft SQL Server и Oracle. Для настройки правил необходимо вручную редактировать файл snort.conf.
Отличное приложение, Снорт - это огонь! Все любимые треки в одном месте, звуки на высоте. Рекомендую друзьям, вы не пожалеете!