본문 바로가기 메뉴 바로가기

mach의 컴퓨터 노트

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

mach의 컴퓨터 노트

검색하기 폼
  • 분류 전체보기 (133)
    • inforworld - Bossie (0)
      • Application (0)
      • Application Development Too.. (0)
      • Desktop & Mobile Software (0)
      • Data Center & Cloud S/W (0)
      • Big Data Tools (0)
      • Networking & Security S/W (0)
      • Machine Learning (0)
    • Magazine (1)
    • 프로그래밍Tip (17)
    • 부담없이 읽기 (27)
    • Data Diode (6)
    • NoSQL (4)
    • Security (16)
      • NSM - Network Security Moni.. (0)
      • ESM - Enterprise Security M.. (0)
      • Social Engineering (0)
      • Hooking/RootKits (0)
      • Management Framework (0)
      • SSL (3)
    • Book Review (1)
    • HardWare (4)
    • links (5)
      • just fun! (2)
    • X-a-a-s (0)
    • HTML 5 (4)
    • Application Peromenace/Netw.. (4)
    • Q&A (0)
    • biz (0)
    • malware (0)
    • 2013 term (0)
    • middleware (0)
    • 유틸리티 (22)
  • 방명록

IPS (3)
Snort vs Suricata vs Bro

http://blog.securitymonks.com/2010/08/26/three-little-idsips-engines-build-their-open-source-solutions/IDS, IPS에 관심이 있는 사람은 한번 쯤 읽어야 할 문서라고 본다.Three Open Source IDS/IPS Engines: The SetupAug 26th, 2010 by John GerberConfused over the different functionality and information IDS/IPS engines provide? Are you looking for an open source solution? There are options, each with different features and st..

Security 2014. 12. 17. 17:56
Suricata(수리카타) - Snort(스노트)의 후손

특장점(Features) 기존 IDS/IPS 엔진 (오픈소스 및 상용) Suricata (by the OISF) Multi-Threaded Processing X O IPv6 지원여부 △(일부 지원) O IP Reputation Cisco Only Yes(soon) Automated Protocol Detection X O GPU Acceleration X O Multi-Platform Native H/W Acceleration Support X O Global Variables/Flowbits X Yes(soon) Full Windows Support Some Yes Inline Windows Support No Yes GeoIP Lookups No Yes(soon) Advanced HTTP Parsi..

Security 2013. 3. 6. 01:50
PF_RING 과 Snort의 간단한 리뷰(Review)

Snort®는 소스파이어에서 개발되고 있는 오픈 소스 네트워크 침입 방지/탐지 시스템(NIPS/NIDS)이다. 시그니처(signature), 프로토콜(protocol), 비정상탐지(anomaly-based inspection)을 조합한 스노트는 전세계적으로 가장 넓게 사용되고 있는 IDS/IPS 기술이다. 수백만 다운로드와 약 40만명의 등록된 사용자들과 함께, Snort는 IPS의 사실상 표준이다.각설하고,......Luca Deri의 페이퍼 "Improving Passive Packet Capture: Beyond Device Polling"에서 소개된 NAPI, PF_RING은 기존 libpcap의 성능을 1)NAPI를 사용(device polling)하고, 2) winpcap처럼 ring 버퍼를 ..

Security 2013. 3. 5. 19:53
이전 1 다음
이전 다음
공지사항
  • mach의 컴퓨터 노트를 오픈합니다.

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.