Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Suricata является открытым исходным кодом основанных системы обнаружения вторжений (IDS) и система предотвращения вторжений (IPS). Он был разработан Фондом открытой информационной безопасности (OISF). Бета-версия была выпущена в декабре 2009 года, а первый стандартный выпуск последовал в июле 2010 года. [3] [4]

Особенности [ править ]

[5]

  • Многопоточность
  • Автоматическое определение протокола
  • Gzip декомпрессия
  • Независимая библиотека HTP
  • Стандартные методы ввода
  • Unified2 выход
  • Переменные расхода
  • Быстрое сопоставление IP
  • Модуль журнала HTTP
  • Стандартные выходные данные JSON
  • Двоичные файлы Windows
  • Скрипты Lua [6]
  • Вывод прелюдии [7]
  • сопоставление файлов, регистрация, извлечение, вычисление контрольной суммы md5 [7]
  • Репутация ИС
  • Регистратор DNS
  • Поддержка VXLAN с 4.1.5
в будущем выпуске
[5]
  • Глобальные переменные потока

Сторонние инструменты [ править ]

Сторонние инструменты, доступные для Snort , совместимы с Suricata, например следующие:

Бесплатные системы обнаружения вторжений [ править ]

  • OSSEC HIDS
  • Prelude Hybrid IDS
  • Саган
  • Фырканье
  • Zeek NIDS

См. Также [ править ]

  • Aanval

Ссылки [ править ]

  1. ^ "Релизы - OISF / suricata" . Проверено 5 декабря 2020 г. - через GitHub . CS1 maint: обескураженный параметр ( ссылка )
  2. ^ "Лицензия Suricata" .
  3. ^ «Выпущен новый детектор вторжений с открытым исходным кодом Suricata» . Slashdot . 2009-12-31 . Проверено 8 ноября 2011 . CS1 maint: обескураженный параметр ( ссылка )
  4. ^ "Загрузки Suricata" . Фонд открытой информации о безопасности . Проверено 8 ноября 2011 . CS1 maint: обескураженный параметр ( ссылка )
  5. ^ a b Джонкман, Мэтт (31 декабря 2009 г.). "Suricata IDS доступна для загрузки!" . Seclists.org . Проверено 8 ноября 2011 . CS1 maint: обескураженный параметр ( ссылка )
  6. ^ «Особенности Suricata» . Проверено 6 октября 2012 . CS1 maint: обескураженный параметр ( ссылка )
  7. ^ a b «Suricata All Features» . Проверено 6 октября 2012 . CS1 maint: обескураженный параметр ( ссылка )

Внешние ссылки [ править ]

  • Официальный веб-сайт
  • Суриката Недир? Kurulumu Nasıl Yapılır?
  • Фонд открытой информационной безопасности
  • «Суриката» . Свободный код .