(資料圖片僅供參考)
1、
1、IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統(tǒng)”。專業(yè)上講就是依照一定的安全策略,對網(wǎng)絡(luò)、系統(tǒng)的運行狀況進行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機密性、完整性和可用性。snort 是一種入侵檢測的工具,他公開源代碼,你可以根據(jù)他的源代碼進行二次開發(fā),Snort是一個開放源代碼的網(wǎng)絡(luò)入侵監(jiān)測系統(tǒng),其主要功能是實時記錄和分析IP網(wǎng)絡(luò)中的數(shù)據(jù)流。通過對協(xié)議的分析、數(shù)據(jù)包內(nèi)容的搜索和匹配,它能被用于監(jiān)測許多攻擊和掃描,如緩沖區(qū)溢出、端口隱蔽掃描、CGI攻擊、SMB探測、操作系統(tǒng)識別探測等等。除了實時的報警外,snort的報警機制還包括發(fā)送日志給syslog、寫入用戶指定的文件、寫入一個Unix Socket,或通過smbclient發(fā)送WinPopup消息。
2、不人也不太懂,不過這些資料網(wǎng)上很好找的,看你自己需要什么。
本文到此講解完畢了,希望對大家有幫助。
關(guān)鍵詞:
















