Snort è un software di rilevamento delle intrusioni (IDS) open source. Viene utilizzato per rilevare attacchi di rete, intrusioni e altre minacce alla sicurezza.
Esegue una varietà di analisi dei pacchetti per rilevare firme di attacco note o comportamenti anomali. Snort fornisce anche funzionalità avanzate come il rilevamento del protocollo, l'analisi del contenuto, il rilevamento dei modelli di flusso di rete e il reporting.
Può essere eseguito in modalità di pre-elaborazione per velocizzare il rilevamento delle intrusioni o in modalità di post-elaborazione per un'analisi dettagliata.