Suricata

Iš Žinynas.
Jump to navigation Jump to search

Suricata yra atviru kodu paremta atakų aptikimo sistema (IDS). Buvo kuriama Atviros Informacijos apsaugos fondo (OISF). Beta versija buvo išleista 2009 gruodžio mėn. Toliau sekė pirmas standartinis leidimas 2010 Liepos mėn.

Privalumai[keisti]

   Multi-threading
   Automatic protocol detection
   Gzip decompression
   Independent HTP library
   Standard input methods
   Unified2 output
   Flow variables
   Fast IP matching
   HTTP log module
   Graphics card acceleration
   Windows binaries
   Lua scripting[5]
   Prelude output[6]
   file matching, logging, extraction, md5 checksum calculation[6]
   IP reputation
   DNS logger
in a future release
   [4]
   Global flow variables

Test[keisti]

hping3 -S -p 80 --flood --rand-source 192.168.1.1