Sistema gratuito de detección y prevención de intrusiones en red para PC

Snort

Snort

  -  3.2 MB  -  Código Abierto
  • Última Versión

    Snort 3.6.0.0 ÚLTIMO

  • Revisado por

    Daniel Leblanc

  • Sistema Operativo

    Windows 7 64 / Windows 8 64 / Windows 10 64 / Windows 11

  • Ránking Usuario

    Haga clic para votar
  • Autor / Producto

    Cisco Systems, Inc. / Enlace Externo

  • Nombre de Fichero

    snort3-3.6.0.0.tar.gz

Snort es una herramienta de monitoreo de red avanzada que puede permitir a los usuarios experimentados de PC con la amplia gama de herramientas de seguridad y detección y prevención de intrusiones en la red para proteger las PC domésticas, las redes y el uso de redes de aplicaciones independientes. Viene incluido con una amplia gama de procedimientos basados en reglas que pueden detectar rápida y confiablemente usos anormales del ancho de banda de la red y ayudarlo a detectar intrusiones y tráfico sospechoso de paquetes provenientes tanto dentro como fuera de su red local. Debido a su paquete liviano, su uso confiable y sus resultados comprobados, Snort se ha convertido en una de las aplicaciones de software IDS / IPS más utilizadas, utilizada regularmente por usuarios avanzados de PC, administradores de redes y expertos en seguridad de todo el mundo.

Snort es capaz de detectar fácilmente el uso de paquetes anómalos ejecutando diagnósticos en tiempo real en el tráfico de su red, utilizando un escaneo altamente sofisticado basado en anomalías y la detección de firmas de bases de datos particulares. Proporciona no solo alertas en tiempo real sino también análisis completos.

Para una integración adecuada en su red local, antes de comenzar a usar Snort en su PC, primero debe instalar WinPcap, una aplicación popular para desbloquear el acceso directo a paquetes y la capacidad de leer datos de red sin ningún tipo de sobrecarga.

La aplicación se usa más comúnmente como una herramienta de monitoreo de tráfico en tiempo real, rastreador / rastreador de paquetes, registrador de paquetes TCP / IP, herramienta de seguridad, detector de intrusos, herramienta de análisis de red y una alarma de alerta temprana para eventos de red nuevos y no descubiertos, exploits y vulnerabilidades

Instalación y uso

Debido a su enfoque empresarial y al requisito de tener acceso de bajo nivel a la supervisión de la red, no cuenta con una interfaz de usuario llamativa. Viene en un pequeño paquete de instalación de menos de 5 MB que instala la aplicación en su disco duro local rápidamente. Para acceder a la aplicación, primero debe abrir su interfaz CMD (tipo DOS) y cargar la aplicación manualmente. En el primer uso, recomendamos cargar la lista de ayuda de todos los comandos disponibles simplemente escribiendo "snort.exe -h" en su línea CMD.

Para aprovechar con éxito las capacidades de Snort, deberá aprender a usar estas líneas de comandos y dejar que lo ayuden a detectar cualquier uso anómalo del tráfico de red.

Características y destacados

  •     Herramienta de intrusión, prevención y detección de redes de renombre mundial.
  •     Análisis en tiempo real del tráfico de red y paquetes enviados.
  •     Análisis y registro de tráfico basado en reglas.
  •     Uno de los software IDS / IPS más implementados del mundo.
  •     Admite la grabación de paquetes en el directorio o la base de datos (MySQL, Oracle, Microsoft SQL Server y ODBC)
  •     Ligero y rápido.
  •     Fiable y flexible.
  •     Optimizado para todas las versiones del sistema operativo Windows.
  •     ¡100% GRATIS!

Nota: Requiere WinPcap.