Suricata

Iš Žinynas.
06:15, 20 gegužės 2021 versija, sukurta \dev\null (Aptarimas | indėlis)
(skirt) ← Ankstesnė versija | Dabartinė versija (skirt) | Vėlesnė versija → (skirt)
Jump to navigation Jump to search

Suricata yra atviru kodu paremta atakų aptikimo sistema (IDS). Buvo kuriama Atviros Informacijos apsaugos fondo (OISF). Beta versija buvo išleista 2009 gruodžio mėn. Toliau sekė pirmas standartinis leidimas 2010 Liepos mėn.

Privalumai

   Multi-threading
   Automatic protocol detection
   Gzip decompression
   Independent HTP library
   Standard input methods
   Unified2 output
   Flow variables
   Fast IP matching
   HTTP log module
   Graphics card acceleration
   Windows binaries
   Lua scripting[5]
   Prelude output[6]
   file matching, logging, extraction, md5 checksum calculation[6]
   IP reputation
   DNS logger
in a future release
   [4]
   Global flow variables

Test

hping3 -S -p 80 --flood --rand-source 192.168.1.1