4.在網路安全中,常會使用到的 Snort 軟體,其可歸屬於下列哪一種技術的軟體?
(A)防火牆(Firewall)
(B)內容過濾(Content Filtering)
(C)記錄(Logging)
(D)入侵偵測系統(Intrusion Detection System)

答案:登入後查看
統計: A(46), B(38), C(12), D(171), E(0) #639936

詳解 (共 1 筆)

#921605
Snort是一套開放原始碼網路入侵預防軟體網路入侵檢測軟體。Snort使用了以偵測簽章(signature-based)與通訊協定的偵測方法。

Snort並非複雜難以操作的軟體。Snort可以三個模式進行運作:

  • 偵測模式(Sniffer Mode):此模式下,Snort將在現有的網域內擷取封包,並顯示在螢幕上。
  • 封包紀錄模式(packet logger mode):此模式下,Snort將已擷取的封包存入儲存媒體中(如硬碟)。
  • 上線模式(inline mode):此模式下,Snort可對擷取到的封包做分析的動作,並根據一定的規則來判斷是否有網路攻擊行為的出現。
12
0