Testberichte (2)
Leser-Rating (0)
Produkt bewerten
5 Mit 5 Sternen bewerten. 4 Mit 4 Sternen bewerten. 3 Mit 3 Sternen bewerten. 2 Mit 2 Sternen bewerten. 1 Mit einem Stern bewerten.
Snort
Snort Snort Snort
Snort
Hersteller: Snort

Soft- oder Hardware: Software
Unbeaufsichtigter Betrieb möglich: Nein
Ununterbrochener Betrieb möglich: Nein
Virtualisierungsunterstützung: Nein
Zentrales Management: Addon: Reporting-Engine
Fazit: Snort ist ein Intrusion Detection System (IDS), das von der Firma Sourcefire entwickelt wurde, von der auch der bekannte Virenscanner ClamAV stammt. Es implementiert die Überwachung des Datenverkehrs eines Netzwerkes in Echtzeit und meldet eventuelle Sicherheitsverstöße. Es kann allerdings auch so konfiguriert werden, dass es nur eingeschränkte Funktionalität als Sniffer oder zum Debugging des Netzwerks bietet. Zieht man eine voll ausgeführte Sicherheitslösung vor, so beinhaltet das Programm mehrere Funktionen, um Angriffe zu erkennen. Bereits mitgeliefert werden diverse Definitionen, mit denen übliche Sicherheitsverletzungen wie das Ausnutzen von Buffer Overflows oder verdeckte Portscans entdeckt werden können. Erweitern kann der Anwender diese erstens durch eine Sprache, mit der sich Regeldefinitionen für den auszufilternden Traffic aufstellen lassen. Diese werden vom Team oder der Community entwickelt und können von der Website des Herstellers bezogen werden. Die Regeln sind genau wie andere Komponenten von Snort in einem Plugin-System nachladbar. Die Entwickler zitieren mehrere Tests, in denen sich Snort mit dieser Herangehensweise an oder nahe der Spitze des Feldes platzieren konnte. Entsprechend ist die Software nach ihren Angaben das aktuell am Verbreitetsten eingesetzte IDS. Snort ist für Windows, Linux, Solaris, BSD und HP-UX erhältlich und kostenlos. Das Programm selbst ist unter der GPL lizenziert, die Regeln für die Trafficerkennung stehen unter einer eigenen freien, antikommerziellen Lizenz.

Test zu Snort

Videos zu Snort

How to create a SNORT rule and test it.

TecChannel Ratgeber zu Snort

Meldungen rund um Snort

Ähnliche Produkte der Kategorie Intrusion Detection Systems (IDS)
Cisco IPS 4255
Cisco IPS 4255
Die Intrusion Prevention-Lösung IPS-4255 von Cisco zeichnet si... » mehr ...
Microsoft Forefront Threat Management Gateway 2010
Microsoft Forefront Threat Management Gateway 2010
Das Forefront Threat Management Gateways 2010 von Microsoft bi... » mehr ...
Check Point IPS Software Blade
Check Point IPS Software Blade
Das IPS Software Blade von Check Point wird einfach in ein Gat... » mehr ...
Trend Micro OSSEC
Trend Micro OSSEC
OSSEC von Trend Micro ist eine Open-Source- IDS-Lösung, die ko... » mehr ...
Sourcefire 3D-Center
Sourcefire 3D-Center
Sourcefire ist nichts für kleine Netzwerke und „Nebenbei-Admin... » mehr ...
Samhain Labs Samhain
Samhain Labs Samhain
Die Intrusion-Detection-Lösung Samhain erkennt zuverlässig Ver... » mehr ...