Vrystelling van Suricata 6.0-inbraakdetectiestelsel
ΠΠΎΡΠ»Π΅ Π³ΠΎΠ΄Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ OISF (Open Information Security Foundation) gepubliseer vrystelling van netwerk indringing opsporing en voorkoming stelsel Meerkat 6.0, wat gereedskap verskaf om verskillende soorte verkeer te inspekteer. In Suricata-konfigurasies is dit moontlik om te gebruik handtekening databasisse, ontwikkel deur die Snort-projek, sowel as stelle reΓ«ls Opkomende bedreigings ΠΈ Emerging Threats Pro. Projek bronne versprei gelisensieer onder GPLv2.
Gebruik 'n verenigde formaat om skanderingsresultate te vertoon verenig 2, wat ook deur die Snort-projek gebruik word, wat die gebruik van standaardanalise-instrumente soos skuurplaas 2. Moontlikheid van integrasie met BASE, Snorby, Sguil en SQueRT produkte. PCAP uitset ondersteuning;
Ondersteuning vir outomatiese opsporing van protokolle (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, ens.), wat jou toelaat om slegs volgens protokoltipe in reΓ«ls te werk, sonder verwysing na die poortnommer (byvoorbeeld, blokkeer HTTP verkeer op 'n nie-standaard hawe). Beskikbaarheid van dekodeerders vir HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP en SSH protokolle;
'n Kragtige HTTP-verkeeranalisestelsel wat 'n spesiale HTP-biblioteek gebruik wat deur die skrywer van die Mod_Security-projek geskep is om HTTP-verkeer te ontleed en te normaliseer. 'n Module is beskikbaar vir die handhawing van 'n gedetailleerde log van transito HTTP-oordragte; die log word in 'n standaardformaat gestoor
Apache. Die herwinning en kontrolering van lΓͺers wat via HTTP versend is, word ondersteun. Ondersteuning vir die ontleding van saamgeperste inhoud. VermoΓ« om te identifiseer deur URI, Koekie, opskrifte, gebruiker-agent, versoek / antwoord liggaam;
Ondersteuning vir verskeie koppelvlakke vir verkeersonderskepping, insluitend NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. Dit is moontlik om reeds gestoorde lΓͺers in PCAP-formaat te ontleed;
HoΓ« werkverrigting, vermoΓ« om vloei tot 10 gigabit/sek op konvensionele toerusting te verwerk.
HoΓ«prestasie-maskerpasmeganisme vir groot stelle IP-adresse. Ondersteuning vir die keuse van inhoud deur masker en gereelde uitdrukkings. Isoleer lΓͺers van verkeer, insluitend hul identifikasie volgens naam, tipe of MD5-kontrolesom.
VermoΓ« om veranderlikes in reΓ«ls te gebruik: jy kan inligting van 'n stroom stoor en dit later in ander reΓ«ls gebruik;
Gebruik van die YAML-formaat in konfigurasielΓͺers, wat jou toelaat om duidelikheid te handhaaf terwyl dit maklik is om te verwerk;
Volle IPv6-ondersteuning;
Ingeboude enjin vir outomatiese defragmentering en hersamestelling van pakkies, wat die korrekte verwerking van strome moontlik maak, ongeag die volgorde waarin pakkies aankom;
Ondersteuning vir tonnelprotokolle: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
Modus vir die aanteken van sleutels en sertifikate wat binne TLS/SSL-verbindings verskyn;
Die vermoΓ« om skrifte in Lua te skryf om gevorderde analise te verskaf en bykomende vermoΓ«ns te implementeer wat nodig is om tipes verkeer te identifiseer waarvoor standaardreΓ«ls nie voldoende is nie.