1.2, Mapper720 (?), 16:32, 24/07/2012 [ответить]
| +1 +/– |
Подскажите нормальный учебник по Snort, если кто знает?
Пока видел только один, но его предлагалось только купить, и то за 500 рублей, а покупать кота в мешке не хочется...
| |
|
2.5, kay (ok), 23:02, 24/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
Сравнивал. Suricata на борту имеет гораздо более вкусные возможности, а также переваривает правила snort и пишет в barnyard2, т.е. имеет практически полную обратную совместимость.
Вот по производительности на 100% не скажу. Все зависит от способа "прослушивания" интерфейса. Но оба продукта умеют pf_ring, а suricata еще и CUDA поддерживает.
Еще могу сказать, что suricata разрабатывают выходцы из sourcefire (snort).
| |
|
3.7, Аноним (-), 04:41, 25/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
Да это CUDA и не туда и не сюда. Блоб поганый что-ли ставить теперь из-за него?
| |
3.8, Аноним (-), 09:04, 25/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
А их работа должна быть полностью идентична при одинаковых правилах? То есть они одинаково будут сообщать о дропбоксах, возможных попытках проломить смб и прочем? Вопрос возник в связи с тем что где-то попадался график обнаружения всякой нечисти. Там снорт что-то отлавливал а суриката молчала. К сожалению потерял ссыль и не могу сказать одинаково они были настроены или нет.
| |
|
4.9, kay (ok), 09:59, 25/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
Возможно имелась в виду эта ссыль?
http://www.aldeid.com/wiki/Suricata-vs-snort
Там сравнивается версия suricata 1.1beta1 и snort 2.9.0.4. Возможно с тех пор многое изменилось. К сожалению пока оба этих продукта на живом проекте протестировать не могу. Если будет возможность, то анализ обоих продуктов обязательно проведу.
| |
|
5.10, Аноним (-), 11:51, 25/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
не, точно не то. Там статья была со скриншотами графического интерфейса. Может snorby, squert или тому подобное.
> К сожалению пока оба этих продукта на живом проекте протестировать не могу. Если будет возможность, то анализ обоих продуктов обязательно проведу.
было бы интересно.
| |
|
|
|
2.6, kay (ok), 23:05, 24/07/2012 [^] [^^] [^^^] [ответить]
| +/– |
Кстати недавно был релиз suricata 1.3, странно, что новости нет. Да и с новостью о snort опоздали.
| |
|
|