首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >(spp_sdf) Snort中的SDF组合告警

(spp_sdf) Snort中的SDF组合告警
EN

Security用户
提问于 2016-02-09 02:14:10
回答 1查看 3.9K关注 0票数 0

我正在IDS模式下测试Snort,并收到了一些(spp_sdf) SDF组合警报,如下所示。当我访问特定的但不是所有的https站点时,似乎就会发生这种情况。

试图在谷歌上搜索这一警报,但在它的含义上没有取得多大的成功。这种类型的警报是否可以通过将其添加到抑制规则中而被忽略?这是假阳性吗?

据我所知,我没有发送任何敏感的数据,除了让两个安全的网站打开登录。这会不会是引起这些警报的原因?

EN

回答 1

Security用户

回答已采纳

发布于 2016-02-09 03:37:11

这是Snort检测到某种敏感数据(电子邮件或社会保险号码)的时候。

敏感数据预处理器是一个Snort模块,用于检测和过滤个人可识别信息(PII)。这些信息包括信用卡号码、美国社会保险号码和电子邮件地址。在定义您自己的PII时,还包含了一个有限的正则表达式语法。

http://manual.snort.org/node17.html#SECTION003217000000000000000

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/113168

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档