Snort menggunakan flexible rule-based language untuk mendekripsikan trafik yang harus dikumpulkan atau tidak, dan juga menggunakan modular detection engine.
Snort open source berjalan dengan baik untuk penggunaan individual, bisnis kecil, dan department. Perusahaan pengembang SourceFire menawarkan produk dengan fitur yang lebih berlevel – enterprise dan update yang real-time.
Homepage: http://www.snort.org
Fitur Snort
Pembuatan Rules yang Mudah dan Flexibel
User dapat membuat rule baru untuk mendeteksi tipe – tipe serangan baru. Rules khusus juga dapat dibuat untuk berbagai macam kondisi.
Memiliki database rules yang berbagai macam
Database ini secara aktif dikembangkan oleh komunitas Snort.
Logging ke Sistem Database
Dapat melakukan logging ke MySQL, PostgreSQL, dan MS MQL.
Mode Stealth
Dapat menyenbunyikan diri dalam jaringan komputer.
Tiga Mode Operasi
Snort dapat digunakan dengan mode operasi Sniffer, Packet Logger, dan Network Intrusion Detection.
Comments