Aller au contenu

Snort

Un article de Wikipédia, l'encyclopédie libre.
Ceci est une version archivée de cette page, en date du 12 novembre 2005 à 19:56 et modifiée en dernier par Dromygolo (discuter | contributions). Elle peut contenir des erreurs, des inexactitudes ou des contenus vandalisés non présents dans la version actuelle.

Modèle:Ébauche informatique Snort est un système de détection d'intrusion open source sous licence GPL. À l'origine écrit par Martin Roesch, il appartient actuellement à Sourcefire (acquis par Check Point en 2005). Des versions commerciales intégrant du matériel et des services de supports sont vendus par Sourcefire.

Snort est capable d'effectuer en temps réel des analyses de trafic et de logger les paquets sur un réseau IP. Il peut effectuer des analyses de protocole, recherche/correspondance de contenu et peut être utilisé pour détecter une grande variété d'attaques et de sondes comme des dépassements de buffers, scans, attaques sur des CGI, sondes SMB, essai d'OS fingerprintings et bien plus.

Snort peut également être utilisé avec d'autres projets open sources tels que SnortSnarf, ACID, sguil et BASE (Basic Analysis and Security Engine) afin de fournir une représentation visuelle des données concernant les éventuelles intrusions.


Voir aussi

Liens internes

Liens externes

Modèle:Informatique