LINUX.ORG.RU

Релиз Suricata 1.4

 , ,


1

0

Представлен релиз системы обнаружения и предотвращения несанкционированного доступа Suricata 1.4. Suricata представляет собой монитор сетевой безопасности, позволяющий анализировать трафик и выявлять подозрительную активность. В релиз вошли следующие нововведения:

  • Значительно улучшена производительность, полностью переписан движок для дефрагментации IP и улучшены некоторые методы захвата сетевых пакетов.
  • Поддержка управления через unix socket.
  • Возможности пакетной обработки сетевых дампов.
  • Поддержка анализа данных с помощью скриптов на Lua.
  • Поддержка отсроченного обнаружения (загрузка системы обнаружения в фоновом режиме после запуска системы захвата пакетов).
  • Добавлена опция командной строки --list-keywords, которая выводит список всех поддерживаемых ключевых слов для анализа пакетов.
  • Добавлена поддержка декодирования туннелей IPv4-in-IPv6, IPv6-in-IPv6 и Teredo.
  • Добавлена возможность задания отдельных правил для IPv4 и для IPv6.
  • Добавлены дополнительные опции для анализа HTTP.
  • Поддержка сетевых карт Napatech.
  • Добавлены дополнительные опции для логгирования и записи статистики.

>>> Подробности

★★★★★

Проверено: maxcom ()
Последнее исправление: Silent (всего исправлений: 4)

Ответ на: комментарий от FeyFre

Вот это я не знаю. Я только на потыкать ставил :)

bhfq ★★★★★
()
Ответ на: комментарий от pinachet

Думаю, стоит начать с сайта проекта - http://suricata-ids.org/

1. Highly Scalable

Suricata is multi threaded. This means you can run one instance and it will balance the load of processing across every processor on a sensor Suricata is configured to use. This allows commodity hardware to achieve 10 gigabit speeds on real life traffic without sacrificing ruleset coverage.

provaton ★★★★★
() автор топика
Последнее исправление: provaton (всего исправлений: 1)
Ответ на: комментарий от af5

Поправочка
Системный администратор 2012г, номера 4,5,6,7,8 (113,114,115,116,117)

af5 ★★★★★
()
Ответ на: комментарий от af5

На сколько я читал, в ней и профит

Циферки мне, брат, циферки: параметры сети, процессора, память, кол-во бултыхающихся правил.

FeyFre ★★★★
()

Suricata

тьфу ты, я уже думал это новая убунта

lazyklimm ★★★★★
()
Ответ на: комментарий от FeyFre

Мы как-то игрались... На линухе при использовании af_packet удалось получить цифру в районе 2 гигабит/с при ~14к сигнатур. Судя по тому, как грузила проц, могла и больше, но стандартный pktgen больше выдать не смог :)

Suricata хороша, когда ядер и памяти предостаточно. Если ресурсов немного, а скорости не более гигабита, то Snort смотрится лучше - он хоть и однопоточный, но написан качественнее, что ли.

anonymous
()
Ответ на: комментарий от anonymous

Ну ребята из Metaflows вытягивали до 6.5 гигабит на 10гигабитном интерфейсе. Пруф

FeyFre ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.