Фыркнуть
Опубликовано: 26 Марта, 2023
Если есть сайт, который должен быть указан здесь, или если ссылка не работает, пожалуйста, дайте мне знать.
- Сниффер/логгер пакетов Snort
- AirSnort: инструмент беспроводной локальной сети, который восстанавливает ключи шифрования
- Flying Pigs: фыркание безопасных серверов журналов следующего поколения через TCP
- Hogwash отбрасывает или изменяет определенные пакеты на основе совпадения подписи
- IDS Policy Manager для нескольких датчиков Snort
- Быстрый поиск политики
- Поддержка vcp и обновлений загрузки пользовательских скриптов
- Поддержка всех препроцессоров до Snort 1.9
- Поддержка всех задокументированных параметров конфигурации
- Поддержка быстрого подключения по ssh к датчикам
- Сброс политики из другой локальной политики
- Сброс политики из политики через Интернет
- Каждая политика может иметь собственное место для проверки обновлений.
- Выбираемое автоматическое веб-обновление
- Автоматическое обновление из другой локальной политики
- Поддержка выходного процессора SnortSam
- Быстрый поиск политики
- Prelude Hybrid IDS Prelude IDS — это модульная гибридная система обнаружения вторжений,
доступен по лицензии GNU GPL. Интересной особенностью Prelude является
Система обмена сообщениями на основе IDMEF, позволяющая обмениваться предупреждениями между компонентами
системы. Дизайн системы обмена сообщениями позволяет интегрироваться с
сторонние приложения, сделав их способными отправлять оповещения в общий
отформатировать с помощью библиотеки libprelude. Это обеспечивает возможность централизованного
обработка и регистрация предупреждений, выдаваемых различными датчиками, как хостовыми, так и
на основе сети. - RazorBack — программа для анализа журналов, которая взаимодействует
с СНОРТОМ - Snot Triggers — фыркающие оповещения, использующие файл правил фырканья в качестве входных данных. Используйте для приманки
ваш локальный администратор IDS - SnortCenter: веб-система управления клиент-сервер, написанная на PHP и Perl.
- Snort IDScenter
- Мастер настройки Snort (переменные, плагины препроцессора, плагины вывода,
наборы правил) - Оповещение по электронной почте, звуковое или только визуальное оповещение
- Мониторинг файлов предупреждений (до 10 файлов)
- Обнаружение предупреждений MySQL
- Ротация журналов (сжатое архивирование файлов журналов)
- Автоблокировка (используя NetworkICE BlackICE Defender, вы можете блокировать IP-адреса злоумышленников).
который Snort зарегистрировал) - Встроенный просмотрщик журналов (поддерживает текстовые файлы, XML и HTML/веб-страницы)
- Выполнение программы при обнаружении атаки
- Функция тестовой конфигурации: быстрое тестирование вашей конфигурации IDS
- Мастер настройки Snort (переменные, плагины препроцессора, плагины вывода,
- Программа SnortSnarf Perl для получения файлов предупреждений
из бесплатной системы обнаружения вторжений Snort и создавать вывод в формате HTML
предназначен для диагностического осмотра и выявления проблем. - Краткие технические описания / документация
- О Снорте
- Развертывание Snort
- Установка IDS с помощью Mandrake 8.2, Snort, Webmin, Roxen Webserver, ACID, MySQL
- Обнаружение сетевых вторжений с помощью Snort
- Snort 2.0: новый взгляд на обнаружение
- Документация Snort
- Пошаговые инструкции по установке snort & acid на Red Hat 8.0
- Использование Snort для обнаружения распределенных вторжений
- О Снорте
- Версия Windows (включая XP)