小智 12

打鼾

他们的关于页面

Snort 最初由 Sourcefire 创始人兼首席技术官 Martin Roesch 于 1998 年发布,是一个免费的开源网络入侵检测和防御系统,能够在 IP 网络上执行实时流量分析和数据包日志记录。Snort 最初被称为“轻量级”入侵检测技术,现已发展成为一种成熟的、功能丰富的 IPS 技术,已成为入侵检测和预防领域的事实标准。Snort 拥有近 400 万次下载和约 300,000 名注册用户,是世界上部署最广泛的入侵防御技术。

  • 那是广告文案吗? (2认同)

小智 9

你为什么不检查http://sectools.org/


pjz*_*pjz 7

绊线

是一个开源(尽管有一个闭源版本)完整性检查器,它使用哈希来检测入侵者留下的文件修改。


0xY*_*NTI 6

OpenBSD 有 mtree(8):http://www.openbsd.org/cgi-bin/man.cgi?query=mtree 它检查给定目录层次结构中的任何文件是否已更改。