Утилита для регистрации сетевого трафика от Sourcefire

Компания Sourcefire, создавшая популярную Open Source-систему обнаружения вторжений Snort, объявила о выходе нового продукта Daemonlogger - утилиты логирования сетевого трафика с открытым кодом.
"Daemonlogger - последний пример вклада Sourcefire в сообщество программного обеспечения с открытым кодом, - заявил Мартин Рош (Martin Roesch), автор Snort и технический директор Sourcefire. - Наш Open Source-релиз Daemonlogger предоставляет удобное и простое в использовании средство для решения двух простых задач в классическом мире UNIX-утилит, реализующих некоторые функции и делающих это хорошо".
Daemonlogger был разработан и выпущен Sourcefire с целью упрощения реализации решения для регистрации сетевого трафика. Ядром Daemonlogger является пакетный сниффер, способный пассивно собирать логи о сетевом трафике и записывать их на жесткий диск в формате PCAP. Существует также возможность повторной отправки пакетов на другой сетевой интерфейс посредством функции "soft tap" в Daemonlogger.
Daemonlogger лицензирован под GNU General Public License (GPL) 2, и его исходный код доступен свободно на сайте Snort [http://www.snort.org/].
Источник: "Nixp".
Комментарии читателей Оставить комментарий