Snort v2.9.0.4发布 开放源代码入侵检测系统

在1998年,Martin Roesch先生用C语言开发了开放源代码(Open Source)的入侵检测系统Snort.直至今天,Snort已发展成为一个多平台(Multi-Platform),实时(Real-Time)流量分析,网络IP数据包(">Pocket)记录等特性的强大的网络入侵检测/防御系统(Network Intrusion Detection/Prevention System),即NIDS/NIPS.Snort符合通用公共许可(GPL——GUN General Pubic License),在网上可以通过免费下载获得Snort,并且只需要几分钟就可以安装并开始使用它.snort基于libpcap。

snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。

Snort is an open source network intrusion prevention and detection system (IDS/IPS) developed by Sourcefire. Combining the benefits of signature, protocol, and anomaly-based inspection, Snort is the most widely deployed IDS/IPS technology worldwide. With millions of downloads and approximately 300,000 registered users, Snort has become the de facto standard for IPS.

更新日志:

2011-02-10 - Snort 2.9.0.4

[*] Improvements
  * Added the Razorback "Snort as a Collector" (SaaC) dynamic preprocessor.
    This is for experimental use only! Enable it by compiling with
    --enable-rzb-saac.

* Fixed false positives in HTTP traffic, which were caused by large HTTP
    chunks split across two packets.

* Made several updates to the Snort manual and READMEs.

* Fixed a false positive on Stream5 rule 129:15, caused by a RST following
    a FIN.

下载地址:

Source

snort-2.9.0.4.tar.gz

aq-0.5.tar.gz

Binaries

snort-postgresql-2.9.0.4-1.F13.i386.rpm

snort-mysql-2.9.0.4-1.F13.i386.rpm

snort-2.9.0.4-1.src.rpm

snort-2.9.0.4-1.F13.i386.rpm

daq-0.5-1.src.rpm

daq-0.5-1.i386.rpm

Snort_2_9_0_4_Installer.exe

时间: 2024-12-20 23:32:57

Snort v2.9.0.4发布 开放源代码入侵检测系统的相关文章

apt-ubuntu下入侵检测系统snort的安装问题

问题描述 ubuntu下入侵检测系统snort的安装问题 按照网上的教程安装,但总是碰到一些东西用apt-get install找不到软件包的,不知道是什么情况,请大神指导一下 解决方案 可能源改变了,不然就要下载源码来编译安装了 解决方案二: 哪些是用apt-get install找不到软件包的,贴出来.或在网上搜索一下.

Radiflow发布ICS/SCADA新型入侵检测系统

本文讲的是Radiflow发布ICS/SCADA新型入侵检测系统,专注于工业控制系统(ICS)安全解决方案的厂商Radiflow,推出了一款新型入侵检测系统,该系统专门为 Operational Technology (OT) 网络打造. Radiflow表示,这款新型产品可以加强OT网络的可视程度和控制能力,并使网络安全工作大大简化,无需再去雇佣网络安全专家. 尽管工控网络做到了与互联网隔离,但是近年来仍有许多因关键基础设施公司(例如:电力.水利.石油和天然气管道)操作流程的变化而检测出漏洞.

教程-关于ubuntu中安装入侵检测系统snort的问题

问题描述 关于ubuntu中安装入侵检测系统snort的问题 在安装snort的时候按照网上的教程一步一步来,结果碰到下面的情况,请指导一下 解决方案 系统管理->更新管理器->软件源里面,看看源有没有勾上 解决方案二: 缺少对应的源.或者下载源码来编译

Clam AntiVirus 0.97.2发布 开放源代码的防毒软件

Clam AntiVirus 0.97.2此版本修复了与字节码引擎的问题,Safebrowsing检测,哈希匹配,和其他一些小问题. Clam AntiVirus(ClamAV)是免费而且开放源代码的防毒软件,软件与病毒码的的更新皆由社群免费发布.目前ClamAV主要是使用在由Linux.FreeBSD等Unix-like系统架设的http://www.aliyun.com/zixun/aggregation/12489.html">邮件服务器上,提供电子邮件的病毒扫描服务.ClamAV本

Xen v4.1发布 开放源代码虚拟机监视器

Xen 是一个开放源代码虚拟机监视器,由http://www.aliyun.com/zixun/aggregation/13592.html">剑桥大学开发.它打算在单个计算机上运行多达100个满特征的操作系统.操作系统必须进行显式地修改("移植")以在Xen上运行(但是提供对用户应用的兼容性).这使得Xen无需特殊硬件支持,就能达到高性能的虚拟化. Xen通过一种叫做准虚拟化的技术获得高性能,甚至在某些与传统虚拟技术极度不友好的架构上(x86),Xen也有上佳的表现.

UMLet v11.2发布 开放源代码轻量级UML建模工具

UMLet是一个开放源代码轻量级UML建模工具.UMLet能够让你快速建模,并且能够导出各种格式SVG, JPG, PDF and LaTeX-friendly EPS. UMLet is a UML tool aimed at providing a fast way of creating UML diagrams. UML elements are modified using text input instead of pop-up dialogs. Elements can be mo

UMLet v11.1发布 开放源代码轻量级UML建模工具

UMLet是一个开放源代码轻量级UML建模工具.UMLet能够让你快速建模,并且能够导出各种格式SVG, JPG, PDF and LaTeX-friendly EPS. UMLet is an open-source UML tool with a simple user interface: draw UML diagrams fast, export diagrams to eps, pdf, jpg, svg, and http://www.aliyun.com/zixun/aggreg

OpenTTD v1.1.0-RC2发布 开放源代码策略经营类游戏软件

Open TTD(OpenTTD,是Open Source clone of Transport Tycoon Deluxe的缩写,是Microprose发行的运输大亨豪华版(TTD)的开源版.一款基于C++++语言编写的开放源代码策略经营型游戏软件.它是由TTD(TTD,是TransportTycoon Deluxe的缩写,即高级运输大亨)发展而来.TTD的前身又是TT.玩家扮演新成立的运输公司老板,通过建设铁路.公路.桥梁.机场.车站等设施,运输旅客.货物和各种自然资源的模拟经营游戏.游戏最

Pango 1.29.4发布 开放源代码的自由函数库

Pango 1.29.4此版本修复因一个字体选择导致崩溃而回归的错误. Pango是一个开放源代码的自由函数库,用于高质量地渲染国际化的文字.Pango可以使用不同的后端字体,并提供了跨平台支持. Pango已经被整合到多数Linux发行版中,并在Fedora Core 6被用于Firefox网页浏览器和Thunderbirdhttp://www.aliyun.com/zixun/aggregation/12490.html">邮件客户端的文字渲染.虽然在Mozilla的源代码里并没有包含