Logo
Snort 2.9.16: Giải pháp phát hiện xâm nhập mạng hiệu quả

Snort 2.9.16: Giải pháp phát hiện xâm nhập mạng hiệu quả

Nhà phát hànhSourcefire
Yêu cầuWindows 2000/2003/XP/Vista/7/8
Dung lượng3,1 MB
Lượt tải1
5.0
(2)
Miễn phí
Giới Thiệu Chi Tiết

Giới thiệu về Snort 2.9.16

Snort 2.9.16 là một giải pháp mạnh mẽ, hiệu quả cao trong việc phát hiện xâm nhập mạng và bảo vệ hệ thống, đồng thời tối ưu hóa việc sử dụng tài nguyên. Ngoài ra, Snort còn có khả năng hoạt động như một công cụ bắt gói tin (sniffer) và ghi lại nhật ký hệ thống.

Phần mềm bảo mật mạng Snort kết hợp dữ liệu từ cơ sở dữ liệu với các kỹ thuật quét gói tin để xác định các hoạt động xâm nhập trái phép. Hệ thống sẽ cung cấp các báo cáo phân tích chi tiết và cảnh báo tức thì khi phát hiện bất kỳ dấu hiệu bất thường nào trong hệ thống.

Điều kiện sử dụng

Việc triển khai và sử dụng ứng dụng này đòi hỏi kiến thức về lập trình, các giao thức mạng và hệ thống IDS. Do đó, người dùng mới có thể cần thời gian để làm quen với cách thức hoạt động của phần mềm.

Khi đã nắm vững, bạn có thể tận dụng công cụ này để theo dõi lưu lượng mạng, hiển thị thông tin tiêu đề của các gói TCP/IP và lưu trữ các gói tin này vào thư mục nhật ký hoặc cơ sở dữ liệu. Snort hỗ trợ nhiều loại cơ sở dữ liệu như MySQL, Oracle, Microsoft SQL ServerODBC.

Chức năng chính: Phát hiện xâm nhập

Chức năng cốt lõi của phần mềm là khả năng phát hiện xâm nhập hệ thống. Snort sẽ phân tích lưu lượng mạng, nhận diện các sự kiện đáng ngờ và gửi thông báo đến hệ thống để có biện pháp xử lý kịp thời.

Các quy tắc tùy chỉnh do người dùng thiết lập trong Snort tương tự như các quy tắc trong tường lửa. Bạn có thể điều chỉnh hành vi của Snort khi hoạt động ở chế độ IDS bằng cách chỉnh sửa file cấu hình, bao gồm các quy tắc riêng cho các kết nối như email SMTP, SSH,...

Chương trình này kiểm tra các gói dữ liệu gửi và nhận để tìm kiếm các dấu hiệu đe dọa. Khi phát hiện gói tin bất thường, các quy tắc sẽ được kích hoạt và thông tin sẽ được ghi lại ở định dạng ASCII hoặc binary.

Snort
Snort

Yêu cầu hệ thống

Winpcap 4.1.1

Cập nhật trong phiên bản Snort mới

Snort 2.9.16.0

  • Những bổ sung mới
    • Tích hợp khả năng kiểm tra tải trọng HTTP ban đầu khi thực hiện xả dữ liệu ở chế độ pre-ack. Tính năng này được kích hoạt thông qua cấu hình đánh giá http với fast-blocking.
    • Mở rộng hỗ trợ cho hệ điều hành Windows 10 phiên bản 64-bit.
    • Hỗ trợ phiên bản glibc 2.30 đã được thêm vào.
  • Nâng cấp và khắc phục lỗi
    • Đã sửa lỗi liên quan đến chính sách file không hoạt động khi có tiền tố ký tự ở kích thước chunk.
    • Cập nhật cơ sở dữ liệu file thần tốc để tăng cường khả năng phát hiện các file thuộc loại ALZ.
    • Khắc phục tình huống lỗi khi nhận được gói tin FIN bị hỏng bằng cách loại bỏ chúng.
    • Chuẩn hóa việc tạo số ngẫu nhiên cho các mã hóa null xen kẽ trong phản hồi từ máy chủ HTTP sử dụng UTF-8.

Snort 2.9.15.1

  • Tăng cường khả năng xử lý file cụ thể trong giai đoạn tiền xử lý DCERPC, đặc biệt đối với các file truyền tải qua giao thức SMB.
  • Thực hiện thu thập và lưu trữ file, cho phép ghi lại dữ liệu ngay khi nó di chuyển qua mạng. Quá trình này được hỗ trợ thông qua tiền xử lý trong các giao thức HTTP, FTP, SMTP, POP, IMAP SMB.
  • Bổ sung tùy chọn sử dụng toán tử = trong quy tắc byte_test.
  • Cập nhật giao thức SMTP để nâng cao khả năng phát hiện các cuộc tấn công sử dụng cơ chế xác thực của Cyrus SASL.
  • Thêm chức năng cho phép quay lại toàn bộ một phiên làm việc.
Từ khóa liên quan

Đánh giá từ người dùng

ID: Snort 2.9.16: Giải pháp phát hiện xâm nhập mạng hiệu quả
5.0

2 nhận xét

5
100%
4
0%
3
0%
2
0%
1
0%

Tải xuống tập tin

Link Chính Thức (Tốc độ cao)

Hoặc

Link Dự Phòng (Mirror)