Snort与Modbus TCP
Modbus TCP是工业控制系统的主要通信协议之一。
Snort是一个开源的入侵检测防御软件。
Snort有预处理器(Preprocessors)机制。
其中,在Snort2.8.5.2和2.8.5.3版本中,DigitalBond公司开发的Quickdraw为Modbus TCP协议提供了相应的预处理器和插件。
之后,在Snort2.9.2及之后的版本中,支持Modbus TCP协议的Preprocessor被集成进Snort。版本详情在这里。
在Ubuntu12.04版本系统中,根据这篇博文的介绍,可以安装Snort2.9.2版本。
Snort与Modbus协议相关的Preprocessorÿ