它能够跨 系统 平台操作,自带轻量级的 入侵检测 工具可以用于监视小型的 TCP/IP 网络,在进行网络监视时 snort 能够把网络数据和规则进行模式匹配,从而 检测 出可能的 入侵 企图,同时它也可以使用 SPADE插件, 使用统计学方法对网络数据进行异常 检测 ,这些强大的 检测 功能为网络管理员对于 入侵 行为做出适当的反击提供了足够的信息。 linux下snort 安装配置 ?