The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Suricata - Next Generation Intrusion Detection and Prevention Engine

Дата
17 Jan 2010
ЗаголовокSuricata - Next Generation Intrusion Detection and Prevention Engine
ПояснениеОткрытая система обнаружения и предотвращения атак, базирующейся на принципиально новых механизмах работы. Suricata создается с целью создания новых идей и технологий, а не просто разработки очередного нового инструмента дублирующего возможности других продуктов отрасли. Код проекта распространяется под лицензией GPLv2.

Особенности Suricata:

  • Работа в многопоточном режиме, позволяет наиболее полно задействовать возможности многоядерных и многопроцессорных систем;
  • Поддержка автоматического определения протоколов: IP, TCP, UDP, ICMP, HTTP, TLS, FTP и SMB. Пользователь системы имеет возможность определения типа протокола в правилах, без привязки к номеру порта (например, блокировать HTTP трафик на нестандартном порту);
  • Подготовлена специальная HTP библиотека для нормализации и разбора HTTP трафика. Библиотека может быть не только задействована в составе движка Suricata, но и использована в сторонних проектах. Код библиотеки написан автором проекта Mod_Security.
  • Поддержка разбора сжатого методом Gzip содержания пакетов;
  • Очень быстрый механизм сопоставления по маске с большими наборами IP адресов;
  • Поддержка стандартных интерфейсов для перехвата трафика NFQueue, IPFRing, LibPcap, IPFW. Унифицированный формат вывода результатов проверки позволяет использовать стандартные утилиты для анализа;
  • Возможность использования переменных в правилах: можно сохранить информацию из потока и позднее использовать ее в других правилах;
  • Наличие модуля для ведения подробного лога транзитных HTTP пересылок, лог сохраняется в стандартном формате apache;
  • В ближайших планах:
    • Формирование общедоступной распределенной базы репутации IP адресов;
    • Возможность аппаратной акселерации на стороне GPU, за счет задействования CUDA и OpenCL.
Home URLhttp://openinfosecfoundation.org/index.php/download-suricata
Флагenglish
Обновление26 May 2014
Стаб. вер.2.0.1
РазделОбнаружение атак
Ключи

 Добавить ссылку
 
 Поиск ссылки (regex):
 

Последние заметки
<< Предыдущие 15 записей
- 11.06.2018 Формирование минималистичного окружения GNOME, очищенного от излишеств
- 09.06.2018 Использование SystemTap для расшифровки локального HTTPS-трафика
- 17.05.2018 Sonatype Nexus как Maven proxy
- 11.05.2018 Как автоматически отключить закреплённые шапки на сайтах в Firefox
- 22.04.2018 Кодирование видео при помощи GPU из файла, запись с экрана и стриминг
- 15.04.2018 Организация шифрованного доступа к DNS-серверу BIND (DNS-over-TLS) при помощи nginx
- 14.04.2018 Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера на Unbound
- 12.04.2018 Трассировка обмена данными через Unix domain socket
- 04.04.2018 Выбор метода обмена ключами с при подключении по ssh к Cisco ASA
- 20.03.2018 Правильное отображение русских букв для zip-архивов в KDE ARK
- 28.02.2018 Рекомендации по восстановлению данных со сбойного накопителя
- 26.02.2018 Бесшовная миграция (роуминг) Wi-Fi для клиентов Linux и Android
- 25.02.2018 Решение проблемы с картами Intel после устранения уязвимости в WPA2 в wpa_supplicant
- 19.02.2018 Использование ALSA в Firefox и приложениях, поддерживающих только PulseAudio
- 02.02.2018 Решение проблемы при отказе работы Skype за шлюзом с изменённым TCP MSL
Следующие 15 записей >>




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру