Snort

Detecção e Monitoramento

Código aberto

O que é o Snort

Sistema de detecção e prevenção de intrusão (IDS/IPS) de código aberto mantido pela Cisco Talos. O Snort 3 trouxe arquitetura multi-thread e uma nova linguagem de configuração. Usa regras da comunidade e as regras Talos para assinantes.

Recursos principais

  • Detecção de intrusão baseada em assinaturas
  • Análise de protocolo em tempo real
  • Modo IPS com prevenção ativa de ataques
  • Regras da comunidade e regras Talos para assinantes
  • Logging detalhado e integração SIEM

Área de atuação

Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.

IDSIPSnetwork-securitythreat-detectionmonitoring
Acessar o site oficial
Voltar ao catálogo de ferramentas