100% encontró este documento útil (1 voto)
21 vistas2 páginas

Snort

que es el Snort

Cargado por

Danny
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
21 vistas2 páginas

Snort

que es el Snort

Cargado por

Danny
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Snort

Snort es un sistema de detección de intrusos en red, libre y


gratuito. Ofrece la capacidad de almacenamiento de bitácoras
Snort
en archivos de texto y en bases de datos abiertas, como
MySQL. Implementa un motor de detección de ataques y [Link] ([Link]
escaneo de puertos que permite registrar, alertar y responder
ante cualquier anomalía previamente definida.

Índice
Historia
Funcionamiento
Véase también
Información general
Enlaces externos
Desarrollador(es) Cisco Systems y Sourcefire
Última versión 2.9.13 (info ([Link]
estable g/))
Historia 11 de abril de 2019 (3 meses)
En noviembre de 1998, Marty Roesch escribió un programa Género Sistema de detección de
para Linux llamado APE. Sin embargo, carecía de lo siguiente: intrusos en red (NIDS)
Programado en C
Incapacidad para trabajar en múltiples sistemas
operativos. Sistema Multiplataforma
Capacidad para trabajar con el formato hexdump. operativo
Mostrar todos los tipos de paquetes de la misma Licencia GPLv2 y comercial
forma.
A partir de ello, se comenzó a desarrollar como una aplicación
de libcap, que le dio portabilidad.

Funcionamiento
Este IDS implementa un lenguaje de creación de reglas flexible, potente y sencillo. Durante su instalación, provee de cientos de
filtros o reglas para backdoor, DDoS, finger, FTP, ataques web, CGI, Nmap, entre otros.

Puede funcionar como sniffer y registro de paquetes. Cuando un paquete coincide con algún patrón establecido en las reglas de
configuración, se logea. Así se sabe cuándo, de dónde y cómo se produjo el ataque.

Snort tiene una base de datos de ataques que se actualiza constantemente a través de internet. Los usuarios pueden crear firmas
basadas en las características de los nuevos ataques de red y enviarlas a la lista de correo de firmas de Snort, esta ética de
comunidad y compartir ha convertido a Snort en uno de los IDS basados en red más populares, actualizados y robustos.

Véase también
IDS
HIDS
NIDS

Enlaces externos
Sitio web oficial ([Link]

Obtenido de «[Link]

Esta página se editó por última vez el 11 abr 2019 a las 20:27.

El texto está disponible bajo la Licencia Creative Commons Atribución Compartir Igual 3.0; pueden aplicarse
cláusulas adicionales. Al usar este sitio, usted acepta nuestros términos de uso y nuestra política de privacidad.
Wikipedia® es una marca registrada de la Fundación Wikimedia, Inc., una organización sin ánimo de lucro.

También podría gustarte