VulnCity

Snort NIDS/NIPS

نویسنده: یاسین عابدینی · دسته: Network Security · تاریخ انتشار: ۷۸۳/۱۱/۸

Snort NIDS Network Security

ابزار Snort 3 نسل جدید و بازنویسی شده‌ی سیستم معروف Snort است که به عنوان یکی از قدرتمندترین سیستم‌های تشخیص نفوذ (NIDS) و جلوگیری از نفوذ شبکه‌ای (NIPS) شناخته می‌شود. این پروژه توسط شرکت Cisco توسعه داده شده و به صورت Open-Source در اختیار جامعه امنیت سایبری قرار گرفته است.

در نسخه ۳، معماری Snort به طور کامل بهبود یافته است تا پاسخگوی ترافیک سنگین شبکه‌های مدرن باشد. برخی از ویژگی‌ها و بهبودهای کلیدی این نسخه عبارتند از:

  • پشتیبانی از پردازش چندنخی (Multi-threading) برای افزایش چشمگیر Performance و کاهش مصرف منابع سیستم.
  • سینتکس (Syntax) جدید و بهینه‌تر برای نوشتن Ruleها، همراه با ساختار پیکربندی مدرن مبتنی بر زبان Lua.
  • قابلیت شناسایی خودکار سرویس‌ها و پروتکل‌ها (Auto-detect Services) برای بازرسی دقیق‌تر پکت‌ها.
  • معماری Plugin-based برای توسعه‌پذیری بالاتر و افزودن ماژول‌های سفارشی با استفاده از زبان C++.

فایل snort3-master.zip حاوی سورس‌کد کامل این نسخه است که می‌توانید آن را بر روی سرورها و فایروال‌های خود کامپایل کرده و برای مانیتورینگ Real-time و محافظت از زیرساخت شبکه در برابر حملات سایبری استفاده کنید.