分享幾個(gè)IDS開(kāi)源系統(tǒng)

Snort
在1998年,Marty Roesch先生用C語(yǔ)言開(kāi)發(fā)了開(kāi)放源代碼(Open Source)的入侵檢測(cè)系統(tǒng),Snort 基于libpcap。目前最著名最活躍的開(kāi)放源碼NIDS項(xiàng)目,定位于輕量級(jí)的入侵檢測(cè)系統(tǒng),已經(jīng)實(shí)現(xiàn)了網(wǎng)絡(luò)探測(cè)器和許多第三方的管理及日志分析工具( http://www.snort.org/ )

Snort(入侵檢測(cè)系統(tǒng)) v2.9.15 英文安裝版
- 類(lèi)型:系統(tǒng)監(jiān)視
- 大?。?/span>3.08MB
- 語(yǔ)言:英文軟件
- 時(shí)間:2019-12-01
Prelude IDS
從設(shè)計(jì)的方式來(lái)看定位于適應(yīng)大型網(wǎng)絡(luò)的需求, 實(shí)現(xiàn)了網(wǎng)絡(luò)探測(cè)器、日志分析器、告警信息集中查看分析工具。其網(wǎng)絡(luò)探測(cè)器部分基本上翻版了Snort的功能,完全兼容Snort的規(guī)則集。 ( http://www.prelude-ids.org/ )
Firestorm
是一個(gè)非常高性能的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(NIDS)。目前它僅實(shí)現(xiàn)了探測(cè)器部分,完全兼容Snort的規(guī)則集,但計(jì)劃包括對(duì)分析、報(bào)告、遠(yuǎn)程控制臺(tái)和實(shí)時(shí)傳感器配置的真正支持。它完全可插拔,因此非常靈活,,可以把告警信息記錄到Prelude IDS的管理器, 自稱(chēng)性能上比Snort強(qiáng)很多。http://www.scaramanga.co.uk/firestorm/
NetSTAT
基于STAT(State Transition Analysis Technique,狀態(tài)遷移分析技術(shù))描述攻擊的研究成果,使用特有的STATL語(yǔ)言描述攻擊,攻擊描述文本被STATL解釋工具轉(zhuǎn)換為C++代碼編譯進(jìn)檢測(cè)引擎來(lái)實(shí)現(xiàn)檢測(cè)功能,目前已經(jīng)發(fā)布了STATL語(yǔ)言解釋轉(zhuǎn)換工具及一個(gè)基本的示例網(wǎng)絡(luò)探測(cè)器部分(很少的幾個(gè)檢測(cè)功能例子)。要熟練使用這個(gè)IDS工具需要比較強(qiáng)的編程功底,但用此IDS可以實(shí)現(xiàn)很復(fù)雜的檢測(cè)功能。
http://www.cs.ucsb.edu/~rsg/STAT/
Bro
是一個(gè)Vern Paxson實(shí)現(xiàn)的實(shí)時(shí)網(wǎng)絡(luò)入侵檢測(cè)軟件,于98年對(duì)外發(fā)布,BSD license,它的最初設(shè)計(jì)目標(biāo)是實(shí)現(xiàn)一個(gè)在100M網(wǎng)絡(luò)下實(shí)時(shí)告警、機(jī)制與策略分離、高可擴(kuò)展性的入侵檢測(cè)及網(wǎng)絡(luò)監(jiān)視審計(jì)系統(tǒng)。
Suricata
是一款支持IDS、IPS和NSM的系統(tǒng),系統(tǒng)有一個(gè)類(lèi)似Snort的架構(gòu),依賴(lài)于像Snort等的簽名,甚至可以使用VRT Snort規(guī)則和Snort本身使用的相同的Emerging Threat規(guī)則集。Suricata比Snort更新,它將有機(jī)會(huì)趕超Snort。https://suricata-ids.org/
OSSEC
OSSEC開(kāi)源安全信息管理系統(tǒng)(OPEN SOURCE SECURITY INFORMATION MANAGEMENT)是一款開(kāi)源的基于主機(jī)的入侵檢測(cè)系統(tǒng),可以簡(jiǎn)稱(chēng)為HIDS。它具備日志分析,文件完整性檢查,策略監(jiān)控,rootkit檢測(cè),實(shí)時(shí)報(bào)警以及聯(lián)動(dòng)響應(yīng)等功能。https://ossec.github.io/
相關(guān)文章
- 從事網(wǎng)絡(luò)安全工作,手上自然離不開(kāi)一些重要的網(wǎng)絡(luò)安全工具,今天就為大家分享10大網(wǎng)絡(luò)安全工具,需要的朋友可以參考下2023-10-05
黑客常用10大安全檢測(cè)工具,你用過(guò)幾個(gè)?
這篇為大家分享的是近幾年比較流量的安全檢測(cè)工具,從事網(wǎng)絡(luò)安全工作,手上自然離不開(kāi)一些重要的網(wǎng)絡(luò)安全工具,今天就為大家分享10大網(wǎng)絡(luò)安全工具2023-10-05- 如今小編從事了信息安全的工作,也算是將興趣升級(jí)成了工作,今天給大家聊聊那些年非?;鸬暮诳蛙浖?/div> 2023-10-05
如果不使用殺毒軟件保護(hù),您可能會(huì)面臨最常見(jiàn)的問(wèn)題?
這篇文章主要介紹了如果不使用殺毒軟件保護(hù),您可能會(huì)面臨最常見(jiàn)的問(wèn)題,2020-02-03這篇文章主要介紹了分享幾個(gè)IDS開(kāi)源系統(tǒng),需要的朋友可以參考下2019-12-01微信域名防封技術(shù) 微信域名總是被屏蔽被攔截該如何解決
身在網(wǎng)站要想在微信端被使用,多多少少都會(huì)有預(yù)防被攔截,是專(zhuān)門(mén)為運(yùn)營(yíng)網(wǎng)站和公眾號(hào)的運(yùn)營(yíng)者一個(gè)研究的工具幾十你是正常網(wǎng)站,也是公司企業(yè)備案,照樣也會(huì)被攔截,下面 給大2019-09-15企業(yè)數(shù)據(jù)防泄密之舉措:電腦文件加密軟件還是電腦數(shù)據(jù)防泄密系統(tǒng)?
現(xiàn)在很多單位局域網(wǎng)都是無(wú)紙化辦公,公司很多商業(yè)機(jī)密信息也是以電子文檔的方式存儲(chǔ),那么電腦文件加密軟件還是電腦數(shù)據(jù)防泄密系統(tǒng)?下面就跟隨小編一起來(lái)了解一下2019-04-24公司數(shù)據(jù)防泄密方案之如何防止電腦文件泄露、公司電腦防止資料泄露?
公司日常辦公都是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行,員工日常工作中形成的重要文件都是存儲(chǔ)在各自的電腦上,那么公司如何防止商業(yè)機(jī)密泄露、防止電腦資料泄露呢?本文就來(lái)詳細(xì)的介紹一下2019-04-24迅雷鏈技術(shù)專(zhuān)家深度剖析:區(qū)塊鏈信任之源的秘密
區(qū)塊鏈無(wú)疑是2018年的熱門(mén)技術(shù)。雖然,區(qū)塊鏈技術(shù)最受關(guān)注的應(yīng)用主要在金融服務(wù)領(lǐng)域,其實(shí)它越來(lái)越多地影響著各個(gè)行業(yè),迅雷鏈底層研發(fā)工程師張驍就區(qū)塊鏈安全問(wèn)題和密碼學(xué)2018-12-26迅雷鏈開(kāi)放平臺(tái)研發(fā)負(fù)責(zé)人張慧勇對(duì)區(qū)塊鏈安全問(wèn)題的特點(diǎn)做了詳細(xì)解釋?zhuān)榻B了目前區(qū)塊鏈所面臨的安全問(wèn)題現(xiàn)狀、區(qū)塊鏈安全問(wèn)題的特點(diǎn),以及迅雷鏈?zhǔn)侨绾巫霭踩牡讓釉O(shè)計(jì)的2018-12-26最新評(píng)論