轻量级网络入侵检测系统Snort及其应用

被引:2
作者
汤文宇
李玲娟
机构
[1] 南京邮电学院计算机科学与技术系
[2] 南京邮电学院计算机科学与技术系 江苏南京
[3] 江苏南京
关键词
入侵检测; 预处理; 检测引擎; 规则;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
网络入侵检测系统用来监视网络数据流动情况,当入侵发生时能够提供报警。Snort允许管理员在短时间内通过修改配置进行实时的安全响应。详细介绍了Snort的体系结构、入侵检测机制以及规则的定义、构成和更新,简要介绍了Snort的内置应用。Snort因其具有开放源代码、轻量而功能强大、可移植性强、检测规则简单而有效、允许使用者完全定制自己的规则等特点而有很好的应用前景。
引用
收藏
页码:10 / 13
页数:4
相关论文
共 1 条
[1]  
网络安全实用技术.[M].叶丹编著;.清华大学出版社.2002,