正在加载图片...
613 Snort简介 snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探 器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数 据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的, 而且是可配置的。可以让 snort分析网络数据流以匹配用户定义的一些规则, 6.1 并根据检测结果采取一定的动作。 数据包捕获器 6.2 Lib/winpcap 数据包解码器 Decoder 6.3- 预处理器 Reprocessor 检测引擎 Detection Engine 维规则链表匹配 输出插件 Snort程序流程图6.1.3Snort简介 snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探 器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数 据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的, 而且是可配置的。可以让snort分析网络数据流以匹配用户定义的一些规则, 并根据检测结果采取一定的动作。 - 6.1- - 6.2- - 6.3- - 6.4- - 6.5- 数据包捕获器 Lib/Winpcap 数据包解码器 Decoder 预处理器 Oreprocessor 检测引擎 Detection Engine 输出插件 Output plug 二维规则链表匹配 Snort程序流程图
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有