suricata

  • 描述:一个开源的下一代入侵检测和预防引擎。
  • 类别:
  • 版本:4.1.3
  • 官网:https://oisf.net/
  • 更新:2019-03-11
  • 标签:
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • perl-image-exiftool支持原始文件的exif信息的读写器
  • centry冷启动和DMA保护
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • arpstrawARP欺骗检测工具。
  • promiscdetect检查网络适配器是否在混乱模式下运行,这可能表明您的计算机上正在运行嗅探器。