Организация OISF (Open Information Security Foundation) представила (http://www.openinfosecfoundation.org/index.php/component/con...) релиз Suricata 1.2 (http://www.openinfosecfoundation.org/), сетевой системы обнаружения и предотвращения вторжений (Network Intrusion Detection and Prevention System). Suricata имеет (http://www.opennet.me/opennews/art.shtml?num=24877) развитые средства инспектирования HTTP-трафика на основе библиотеки HTP, может использовать базу данных сигантур IDS/IPS Snort, а также поддерживает многопоточность и акселерацию с использованием GPU (поддерживается CUDA и OpenCL). Система распространяется под лицензией GPLv2 и может быть использована в Windows, Mac OS X, FreeBSD, Linux и других Unix-системах.Главным нововведением релиза 1.2 является поддержка извлечения передаваемых по протоколу HTTP файлов и их проверки по имени и расширению. Кроме добавления ряда новых функций, произведена оптимизация производительности, а такж...
URL: http://www.openinfosecfoundation.org/index.php/component/con...
Новость: http://www.opennet.me/opennews/art.shtml?num=32859
> проверки по имени и расширению.Проверяет не просто по имени и расширению, но и с помощью libmagic см. http://www.inliniac.net/blog/
фиксед. потерялось слово "типу"
>...поддерживает многопоточность и акселерацию с использованием GPU (поддерживается CUDA и OpenCL).Годно.
Модно и экспериментально, а вот годна ли тамошняя акселерация с использованием GPU - это вопрос. У кого-нибудь есть конкретные данные? Я нашел только слова:http://seclists.org/snort/2011/q3/411
"... Suricata's GPU implementation is not efficient and therefore not an option."
что лучше snort или Suricata? или есть ли веб-интерфейс у сурикаты?
>может быть использована в Windows, Mac OS X, FreeBSD, Linux и других Unix-системах.виндуз уже стал Unix-системой?
"Linux и других Unix-системах" это к линуксу этноситсятак всё же, что лучше snort или эта система? есть здесь люди кто пробовал обе?
"Linux is NOT Unix" (C) Линус
Linux - это современный Unix
> "Linux is NOT Unix" (C) ЛинусLinux - это развитие. А unix - давно уже сугубо понтовая торговая марка и не более того.
> "Linux is NOT Unix" (C) ЛинусLinux is not true