¿Qué función proporciona Snort como parte de la Cebolla de seguridad?

Banco de Preguntas y Respuestas de redesCategoria: Défense du réseau¿Qué función proporciona Snort como parte de la Cebolla de seguridad?

¿Qué función proporciona Snort como parte de la Cebolla de seguridad?

  • para normalizar los registros de varios registros de datos de NSM para que puedan representarse, almacenarse y acceder a ellos a través de un esquema común
  • para ver las transcripciones de pcap generadas por las herramientas de detección de intrusiones
  • para generar alertas de intrusión en la red mediante el uso de reglas y firmas
  • para mostrar capturas de paquetes completos para su análisis

Explicación: Snort es un NIDS integrado en la Cebolla de Seguridad. Es una fuente importante de los datos de alerta que se indexan en la herramienta de análisis Sguil. Snort utiliza reglas y firmas para generar alertas.

Más preguntas: 11.3.2 Módulo 11 - Prueba de evaluación de alertas Respuestas

Subscribe
Notify of
guest

0 Comments
Inline Feedbacks
View all comments
0
¿Tienes otra pregunta? Por favor comentax