Настройка Suricata в режиме IPS средствами NFQ в Linux
Open Source IDS Tools: Сравнение Suricata, Snort, Bro (Zeek), Linux
В этой статье пойдет речь об IDS Tools и преимуществах использования Suricata, Snort, Bro (Zeek) и Linux. Информация будет полезна как опытным, так и начинающим специалистам.
Система сетевого анализа Suricata
Suricata – это высокопроизводительная открытая система сетевого обнаружения угроз (IDS) и предотвращения (IPS), а также движок сетевого мониторинга безопасности (NSM). Она разрабатывается некоммерческой организацией OISF и ориентирована на многопоточные современные архитектуры. Благодаря этому Suricata способна эффективно обрабатывать трафик на многопроцессорных системах: по умолчанию она использует Intel Hyperscan для быстрого поиска строк в правилах, что позволяет увеличить пропускную способность в несколько раз...