¿Qué función proporciona Snort como parte de la Cebolla de seguridad?
- para normalizar los registros de varios registros de datos de NSM para que puedan representarse, almacenarse y acceder a ellos a través de un esquema común
- para ver las transcripciones de pcap generadas por las herramientas de detección de intrusiones
- para generar alertas de intrusión en la red mediante el uso de reglas y firmas
- para mostrar capturas de paquetes completos para su análisis
Explicación: Snort es un NIDS integrado en la Cebolla de Seguridad. Es una fuente importante de los datos de alerta que se indexan en la herramienta de análisis Sguil. Snort utiliza reglas y firmas para generar alertas.
Más preguntas: 11.3.2 Módulo 11 - Prueba de evaluación de alertas Respuestas
Please login or Register to submit your answer