snort

snort
软件描述
Snort® 是由 Sourcefire 开发的开源网络入侵防御与检测系统(IDS/IPS)。结合了特征码、协议和异常检测的优势,Snort 是目前全球部署最广泛的 IDS/IPS 技术。
官方网站
访问软件的官方网站了解更多信息
snort.org
什么是 snort?
Snort® 是由 Sourcefire 开发的开源网络入侵预防和检测系统(IDS/IPS)。结合了特征码、协议和异常检测的优势,Snort 是全球部署最广泛的 IDS/IPS 技术。凭借数百万次下载量和近 40 万注册用户,Snort 已成为 IPS 的事实标准。
主要功能
🔄 替代方案
10 个选择Moloch 通过以标准 PCAP 格式存储和索引网络流量,增强您现有的安全基础设施,实现快速、索引化的访问。它提供了一个直观且简单的网页界面,用于浏览、搜索和导出 PCAP 数据。
cvechecker
cvechecker 的目标是通过扫描已安装的软件并将结果与 CVE 数据库进行匹配,报告系统中可能存在的漏洞。尽管如此,这种方法并非绝对可靠,你很可能会遇到大量误报(即不存在漏洞)。

Network Hotfix Scanner
网络热修复扫描器是一款免费的高级热修复检查工具,可扫描网络计算机上缺失的热修复程序和补丁,并帮助您下载和安装它们。NetHotfixScanner可让您快速查看任何远程计算机上已安装或缺失的热修复程序和补丁……
Maltrail 是一个恶意流量检测系统,利用公开的(黑名单)列表,其中包含恶意和/或通常可疑的轨迹,以及来自各种杀毒软件报告和用户自定义列表的静态轨迹,轨迹可以是域名等任何内容。

Suricata
Suricata 是一款高性能的网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎。它是一款开源软件,由社区运营的非营利性基金会——开放信息安全基金会(OISF)所有。Suricata 由 OISF 及其支持厂商共同开发。

ntopng
软件
ntopng 是原始 ntop 的下一代版本,是一款监控网络使用情况的网络流量探测工具。ntopng 基于 libpcap 编写,具有高度可移植性,几乎可在所有 Unix 平台、MacOSX 以及 Windows 上运行。




