
8 Visualizaciones

Snort
Redes












Snort es un sistema de detección y prevención de intrusiones (IDS/IPS) de código abierto que analiza el tráfico de red en tiempo real para identificar y alertar sobre actividades maliciosas. Utiliza un motor de reglas para identificar patrones de tráfico sospechosos, y además de alertar, puede configurarse para bloquear. Fue desarrollado en 1998 por Martin Roesch. Actualmente desarrollado por Cisco, y la herramienta está escrita en lenguaje C.
Con Snort podemos hacer las siguientes tareas:
- Monitorizar el tráfico en tiempo real (sniffer)
- Mantener un registro de paquetes
- Analizar un protocolo
Es un software gratuito y Opensource, aunque deberás pagar una suscripción si quieres adquirir reglas más complejas que filtren la información.
Funciona para Linux y Windows, aunque para el segundo la instalación es algo más compleja.