Snort

Un article de Wikipédia, l'encyclopédie libre.

Snort
Développeur Martin Roesch, puis la communauté Snort
Dernière version 2.8.4.1 (le 27 avril 2009) [+/-]
Environnement Multiplate-forme
Type Système de détection d'intrusion
Licence GNU GPL
Site Web www.snort.org

Snort est un système de détection d'intrusion libre publié sous licence GNU GPL. À l'origine écrit par Martin Roesch, il appartient actuellement à Sourcefire. Des versions commerciales intégrant du matériel et des services de supports sont vendus par Sourcefire.

Sommaire

[modifier] Présentation

Snort est capable d'effectuer aussi en temps réel des analyses de trafic et de logger les paquets sur un réseau IP. Il peut effectuer des analyses de protocole, recherche/correspondance de contenu et peut être utilisé pour détecter une grande variété d'attaques et de sondes comme des dépassements de buffers, scans, attaques sur des CGI, sondes SMB, essai d'OS fingerprintings et bien plus. Cependant, comme tout logiciel, Snort n'est pas infaillible et demande une mise à jour régulière.

Snort peut également être utilisé avec d'autres projets open sources tels que SnortSnarf, ACID, sguil et BASE (qui utilise ACID) afin de fournir une représentation visuelle des données concernant les éventuelles intrusions.

[modifier] Voir aussi

[modifier] Articles connexes

[modifier] Liens externes

Ce document provient de « http://fr.wikipedia.org/wiki/Snort ».
Créer un livre