Snort
Detecção e Monitoramento
Código aberto
O que é o Snort
Sistema de detecção e prevenção de intrusão (IDS/IPS) de código aberto mantido pela Cisco Talos. O Snort 3 trouxe arquitetura multi-thread e uma nova linguagem de configuração. Usa regras da comunidade e as regras Talos para assinantes.
Recursos principais
- Detecção de intrusão baseada em assinaturas
- Análise de protocolo em tempo real
- Modo IPS com prevenção ativa de ataques
- Regras da comunidade e regras Talos para assinantes
- Logging detalhado e integração SIEM
Área de atuação
Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.
IDSIPSnetwork-securitythreat-detectionmonitoring
Acessar o site oficial