回答:
彼らのaboutページから:
1998年にSourcefireの創設者でありCTOのMartin Roeschによって最初にリリースされたSnortは、IPネットワークでリアルタイムのトラフィック分析とパケットロギングを実行できる無料のオープンソースネットワーク侵入検知および防止システムです。当初は「軽量」侵入検知テクノロジーと呼ばれていましたが、Snortは成熟した機能豊富なIPSテクノロジーに進化し、侵入検知と侵入防止の事実上の標準になりました。400万件近くのダウンロードと約30万人の登録ユーザーSnortを備え、世界で最も広く導入されている侵入防止テクノロジーです。
http://sectools.org/をチェックしてみませんか
Second Lookは、Linuxシステムでの侵入検知のための強力なツールである商用製品です。メモリフォレンジックを使用して、カーネルと実行中のすべてのプロセスを調べ、それらを参照データ(ディストリビューションベンダーまたは承認されたカスタム/サードパーティソフトウェアから)と比較します。この整合性検証アプローチを使用して、カーネルルートキットとバックドア、注入されたスレッドとライブラリ、およびシステムで実行されている他のLinuxマルウェアを、署名やマルウェアに関する事前の知識なしに検出します。
これは、他の回答で言及されたツール/手法に対する補完的なアプローチです(たとえば、Tripwireを使用したファイル整合性チェック、Snort、Bro、またはSuricataを使用したネットワークベースの侵入検知、ログ分析など)。
免責事項:私はSecond Lookの開発者です。