Snort
| Snort | ||||
|---|---|---|---|---|
Snort IDS Console
| ||||
| Ontwerp en ontwikkeling | ||||
| Categorie | Computerbeveiliging | |||
| Ontwikkelaar(s) | Cisco Systems (voorheen Sourcefire) | |||
| Besturingssysteem | Windows, Mac[1] en Linux | |||
| Geschreven in | C | |||
| Status en tijdlijn | ||||
| Status | Actief | |||
| Recentste versie | 3.12.2.0 (23 april 2026)[2] | |||
| Onderdelen | ||||
| Licentie(s) | GPL | |||
| Links | ||||
| Website | (en) Officiële website | |||
| Versiebeheer | Broncode | |||
| ||||
Snort is een gratis en opensource-beveiligingssoftwarepakket. Het kan worden gebruikt als Intrusion Detection System (IDS) of Intrusion Prevention System (IPS), waardoor pogingen tot inbraak op computers gedetecteerd en verijdeld kunnen worden. Verder kan Snort ook als sniffer ingezet worden, een programma dat het netwerkverkeer afluistert.
In 1998 werd Snort voor het eerst voor het publiek beschikbaar gesteld door Martin Roesch, die de oprichter en CTO is van het bedrijf Sourcefire.
Functies
Snort kan worden geïnstalleerd op verschillende besturingssystemen, zoals Windows, Mac OS X en Linux. Het kan diverse soorten van aanvallen van computerkrakers detecteren, zoals bufferoverlopen, port scans en aanvallen op CGI. De gebruiker kan flexibel regels instellen, waarbij bijvoorbeeld poortnummers en signatures van shellcode kunnen worden opgegeven. Regels kunnen voor een beginnende gebruiker cryptisch en complex overkomen. Veelal kunnen bestaande regels als basis worden genomen voor nieuwe regels.
Veel opties van Snort kunnen bij de aanroep van het programma op de commandoregel worden opgegeven. Een eenvoudig snort -v op de commandoregel zal de software bijvoorbeeld in packetsniffermodus laten werken, waarbij de functionaliteit vergelijkbaar is met die van het programma tcpdump. Vooral indien Snort als IDS of IPS wordt ingezet, zal normaal gesproken een configuratiebestand worden gebruikt waarbij er eenvoudige tot zeer complexe regels gebruikt kunnen worden.
Ontwikkeling
Doordat Snort open source is, is er wereldwijd een relatief grote gemeenschap van programmeurs die bijdragen aan de ontwikkeling hiervan. Er is ook een commerciële versie van Snort, waarbij bijvoorbeeld ondersteuning wordt geboden op het softwarepakket, maar alles wat om commerciële redenen ontwikkeld wordt, wordt ook als open source vrijgegeven.
Externe links
- (en) Officiële website
Hulpmiddelen van derden
Er zijn diverse hulpmiddelen (tools) beschikbaar die met Snort gebruikt kunnen worden voor administratie, rapportages en de analyse van logfiles:
- ↑ (en) Building Snort for Mac OS X (gearchiveerd)
- ↑ "Release 3.12.2.0"; geraadpleegd op: 24 april 2026; datum van uitgave: 23 april 2026.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.