Snort: differenze tra le versioni

Wikibooks, manuali e libri di testo liberi.
Contenuto cancellato Contenuto aggiunto
m Coordinamento Template: Sostituzione stub
m cambio categoria
Riga 13: Riga 13:
Martin Roesch
Martin Roesch


[[Categoria:sicurezza informatica]]
[[Categoria:Software di sicurezza]]

[[de:Snort]]
[[de:Snort]]
[[en:Snort (software)]]
[[en:Snort (software)]]

Versione delle 01:14, 16 apr 2007

Template:S

Intrusion Detection Systems Snort

SNORT è un applicativo open Source sotto licenza GPL

L'IDS viene installato collegando una o più sonde configurate per analizzare ogni pacchetto che circola nella rete, garantendo un ottimo punto di osservazione su tutti i movimenti nella nostra rete. Analizza i pacchetti che transitano in rete, confrontandoli con un database di firme di attacchi; Impara a riconoscere nuovi attacchi, introducendo nuove firme riconosciute come attacchi; Verifica i protocolli utilizzati dai pacchetti, in modo da riconoscere eventuali anomalie nel traffico; Rileva l'attività dei port scan, "esplorazione" che precede generalmente un attacco; Segnala tutte le possibili minacce identificate da queste attività di controllo.

creatore

Martin Roesch