Salut !!!
Tout d'abord, snort est un IDS (Intrusion Detection System). C'est une bonne solution pour connaitre tout le traffic qui passe sur ton réseau. En fait, il s'agit d'une sonde placé sur une interface réseau (en l'occurence l'interface qui relie ton réseau local au firewall). Elle met ton interface en mode "promiscuous" : c'est à dire qu'elle récupère toutes les infos qui transitent, même si elles ne lui sont pas destinées. De plus, un moteur de règles très puissant analyse chacune de ces trames et permet de juger si elles doivent être interprétées comme un traffic anormal.
Snort est plus un outil de statistiques pour l'administrateur. Couplé avec des outils d'analyse de logs, comme BASE (
http://secureideas.sourceforge.net/) ou ACID (le prédecesseur de BASE :
http://acidlab.sourceforge.net/), l'administrateur peut disposer de graphiques, voir les informations les plus pertinentes (15 dernières alertes, IP source la plus référencée lors des alertes, etc...). Mais bien régler le moteur de règles pour avoir un minimum de fausses alertes reste un art minutieux
Dans le même genre, tu peux trouver Prelude (
http://www.prelude-ids.org/). Un autre projet concurrent, et qui réutilise le moteur de règles que Snort en plus du sien.
Si tu veux réaliser de la sécurité, tu peux être intéressé par un proxy filtrant (par exemple Squid :
http://www.squid-cache.org/ avec SquidGard :
http://www.squidguard.org/) ou par un proxy antivirus pour le HTTP (une discussion est en cours à ce sujet :
http://forums.fr.ixus.net/viewtopic.php?t=34597) ou pour le FTP (comme frox :
http://frox.sourceforge.net/)
En espérant t'avoir éclairé