Snort
Snort è un software libero per l'analisi dei pacchetti all'interno di una rete. Nel campo della sicurezza informatica è molto utilizzato come Intrusion detection system.[2] È distribuito sotto i termini della licenza libera GNU General Public License.[2] DescrizioneSnort è un software leggero e performante basato sulle librerie libpcap.[3] Esegue in tempo reale l'analisi del traffico delle reti IP e grazie a questo riesce ad individuare potenziali minacce ed intrusioni. Il controllo del traffico di rete avviene a diversi livelli quali:
Alcune delle minacce che possono essere intercettate e bloccate sono: Il funzionamento avviene impostando il programma in una delle sue modalità principali:
Le "regole personalizzate" da inserire all'interno del programma sono molto diffuse ed utilizzate. Molte, già scritte e testate, sono reperibili online a molti indirizzi di comunità di sicurezza informatica[4] Gli output dell'analisi fornita dal programma possono essere reindirizzati ed organizzati in diversi formati quali:
PluginUna delle maggiori potenzialità di Snort è quella di poter essere ampliato attraverso plug-in. Molti sono i plug-in esistenti e numerosi sono stati sviluppati da terze parti. Le funzionalità aggiuntive sono tra le più disparate quali interfacce di amministrazione, strumenti di report, strumenti di analisi dei log, ecc. In generale, i plug-in sono classificati in tre categorie:
Alcuni dei plug-in più conosciuti sono:
Note
Bibliografia
Voci correlateAltri progetti
Collegamenti esterni
|