| 開発元 | シスコシステムズ |
|---|---|
| 最新版 | |
| リポジトリ | |
| プログラミング 言語 | C++ (since version 3.0) |
| 対応OS | Cross-platform[3] |
| 種別 |
|
| ライセンス | GPLv2+ |
| 公式サイト |
www |
Snortは自由でオープンソースのネットワーク侵入検知システム(IDS)、侵入防止システム(IPS)である。[4] ソースファイアの創業者であるMartin Roeschによって1998年に開発された。[5][6] ソースファイアはシスコシステムズが2013年に買収したため、現在は同社が開発を進めている。[7][8][9]
Snortのネットワークベース侵入検知システム (IDS/IPS) はInternet Protocolの通信において、リアルタイムでのトラフィック解析とパケットのロギングをすることができる。プロトコルの解析、パケットのデータのマッチングなどを行う。
また、OSフィンガープリンティング、セマンティックURL攻撃、バッファオーバーフロー、server message blockの探索 、ステルスポートスキャンなどの攻撃や探索を検知するために使うこともできる。[11]
Snortは以下の3種類のメインモードが設定できる。
ネットワーク上のパケットを読み取り、コンソールに表示する。
このモードでは、パケットのログをディスク上に保存する。
侵入検知モードでは、ネットワークのトラッフィックを監視し、ユーザーの設定したルールに照らし合わせて解析する。その結果に従って、ある特定の操作を行う。[12]
Snortのインターフェースとして、システム管理やパフォーマンス・ログの解析を行うツールがいくつか存在する。
未登録
IPFS未登録
📡 0ピア
N=1
CRITICAL
PQS C59