SNORT là một mã nguồn mở NIDS. Nó có thể thực hiện phân tích lưu lượng truy cập mạng trong một thời gian thực bằng cách sử dụng quy tắc theo định hướng ngôn ngữ, mà kết hợp lợi ích của chữ ký, giao thức và bất thường dựa trên phương pháp kiểm tra [16]. Trong thực tế, Snort là chủ yếu là một quy tắc dựa trên ID, Tuy nhiên đầu vào bổ sung có mặt để phát hiện bất thường trong giao thức tiêu đề [17]. NIDS này thường được sử dụng để phát hiện các cuộc tấn công khác nhau như cổng quét, lỗi tràn bộ đệm, cuộc tấn công ứng dụng web và vi rút tấn công. SNORT có ba thành phần cơ bản:
đang được dịch, vui lòng đợi..
