它是一个强大的、高度灵活的、低成本的应用程序,能被安装在所有主要的硬件平台和操作系统上。它可以在满负荷的百兆网络中对每一个包进行监控。它的源代码可以被自由的读取、传播和修改。还可以自己定制规则使其适应自己的网络拓扑结构。可以保存全部可能捕获到的数据,减轻IDS分析员的工作。它采用模块化和插件的灵活体系结构,便于扩展执行新的任务。