Snort – Безплатна система с отворен код за предотвратяване на мрежови прониквания (IPS) и откриване на прониквания (IDS), която може да извършва регистриране на пакети и анализ на трафика в реално време в мрежи IP-. Работи на операционни системи Microsoft Windows, Linux и FreeBSD.
Създадена от Martin Rösch ( Martin Roesch ) и доразвита и поддържана от основаната от него компания Sourcefire (погълната от Cisco през 2013 г.).
Извършва регистриране, анализ, търсене на базата на съдържанието и се използва широко за активно блокиране или пасивно откриване на редица атаки и сонди, като например опити за препълване на буфера, скрито сканиране на портове, атаки на уеб приложения, сондиране на SMB-и опити за откриване на операционната система. Софтуерът се използва главно за предотвратяване на проникване, като блокира атаките, ако те се появят.
Може да работи съвместно с друг софтуер, като например SnortSnarf, sguil, OSSIM и BASE (който осигурява визуално представяне на данните за проникване). С допълненията от Bleeding Edge Threats поддържа сканиране на антивирусни потоци от пакети Clam AntiVirus и анализ на мрежови аномалии SPADE на мрежовото и транспортното ниво на мрежата, като е възможно да включва история на промените.


