{"id":38972,"date":"2019-10-31T22:27:08","date_gmt":"2019-10-31T19:27:08","guid":{"rendered":"https:\/\/prohoster.info\/blog\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0\/"},"modified":"2019-10-31T22:27:08","modified_gmt":"2019-10-31T19:27:08","slug":"dostupna-sistema-obnaruzheniya-atak-suricata-5-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0","title":{"rendered":"Das Angriffserkennungssystem Suricata 5.0 ist verf\u00fcgbar.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Organisation OISF (Open Information Security Foundation) <noindex><a rel=\"nofollow\" href=\"https:\/\/suricata-ids.org\/2019\/10\/15\/announcing-suricata-5-0-0\/\">die<\/a><\/noindex> die Software zur Erkennung und Verhinderung von Netzwerkangriffen <noindex><a rel=\"nofollow\" href=\"http:\/\/suricata-ids.org\/\">Suricata 5.0<\/a><\/noindex>, die Tools zur Inspektion verschiedener Verkehrstypen bereitstellt. In den Suricata-Konfigurationen kann auf die <noindex><a rel=\"nofollow\" href=\"http:\/\/www.snort.org\/vrt\">Signaturdatenbank<\/a><\/noindex>, die im Rahmen des Snort-Projekts entwickelt wurde, sowie auf die Regelsets <noindex><a rel=\"nofollow\" href=\"http:\/\/rules.emergingthreats.net\/\">Emerging Threats<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"http:\/\/rules.emergingthreatspro.com\/\">Emerging Threats Pro<\/a><\/noindex>. Der Quellcode des Projekts <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OISF\/suricata\">werden<\/a><\/noindex> steht unter der GPLv2-Lizenz. <\/p>\n<p>Wesentliche \u00c4nderungen:\n<\/p>\n<ul>\n<li class=\"l\"> Neue Parser- und Logging-Module f\u00fcr die Protokolle<br \/>\nRDP, SNMP und SIP, entwickelt in Rust. Das FTP-Parser-Modul wurde um die M\u00f6glichkeit erweitert, Logs \u00fcber das EVE-Subsystem zu f\u00fchren, das die Ereignisausgabe im JSON-Format erm\u00f6glicht;<\/p>\n<li class=\"l\"> Zus\u00e4tzlich zur im vorherigen Release eingef\u00fchrten Unterst\u00fctzung f\u00fcr die JA3-Identifikationsmethode von TLS-Clients wurde die Unterst\u00fctzung der Methode <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/salesforce\/ja3\">JA3S<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/engineering.salesforce.com\/tls-fingerprinting-with-ja3-and-ja3s-247362855967\">hinzugef\u00fcgt, der es erm\u00f6glicht,<\/a><\/noindex> Anhand der Merkmale der Verbindungsabstimmung und der festgelegten Parameter bestimmen, welche Software zur Herstellung der Verbindung verwendet wird (z. B. erm\u00f6glicht es die Feststellung der Verwendung von Tor und anderen typischen Anwendungen). JA3 erm\u00f6glicht die Identifizierung von Clients, w\u00e4hrend JA3S Server identifiziert. Die Ergebnisse der Identifikation k\u00f6nnen in der Regel-Englisch-Syntax und in den Protokollen verwendet werden;\n<li class=\"l\"> Eine experimentelle M\u00f6glichkeit zur Zuordnung zu Stichproben aus gro\u00dfen Datens\u00e4tzen wurde hinzugef\u00fcgt, umgesetzt durch neue Operationen  <noindex><a rel=\"nofollow\" href=\"https:\/\/suricata.readthedocs.io\/en\/suricata-5.0.0\/rules\/datasets.html\">dataset und datarep<\/a><\/noindex>. Diese M\u00f6glichkeit ist beispielsweise f\u00fcr die Suche nach Mustern in gro\u00dfen Blacklists mit Millionen von Eintr\u00e4gen anwendbar;\n<li class=\"l\"> Im HTTP-Inspektionsmodus wurde eine vollst\u00e4ndige Abdeckung aller Szenarien gew\u00e4hrleistet, die im Testset beschrieben sind. <noindex><a rel=\"nofollow\" href=\"https:\/\/noxxi.de\/research\/http-evader.html\">HTTP Evader<\/a><\/noindex> (zum Beispiel umfasst Methoden zur Tarnung von sch\u00e4dlichen Aktivit\u00e4ten im Netzwerkverkehr);\n<li class=\"l\"> Die Entwicklungswerkzeuge f\u00fcr Module in der Programmiersprache Rust wurden von optionalen in Pflichtfunktionen umgewandelt. Zuk\u00fcnftig ist eine Erweiterung des Einsatzes von Rust in der Codebasis des Projekts geplant, sowie eine schrittweise Abl\u00f6sung von Modulen durch \u00e4quivalente, in Rust entwickelte;\n<li class=\"l\"> Die Protokollerkennungs-Engine wurde zur Verbesserung der Genauigkeit und Verarbeitung von asynchronen Verkehrsstr\u00f6men optimiert;\n<li class=\"l\"> Im EVE-Log wurde die Unterst\u00fctzung eines neuen Aufzeichnungstyps \"Anomalie\" hinzugef\u00fcgt, in dem untypische Ereignisse gespeichert werden, die beim Dekodieren von Paketen erkannt werden. Auch die Darstellung von Informationen \u00fcber VLAN und Schnittstellen f\u00fcr die Verkehrserfassung im EVE wurde erweitert. Eine Option zum Speichern aller HTTP-Header in den HTTP-Protokolleintr\u00e4gen von EVE wurde hinzugef\u00fcgt;\n<li class=\"l\"> In den eBPF-basierten Handlern wird die Unterst\u00fctzung f\u00fcr Hardwaremechanismen zur Beschleunigung der Paketerfassung gew\u00e4hrleistet. Die Hardwarebeschleunigung ist derzeit auf Netronome-Netzwerkadapter beschr\u00e4nkt, wird jedoch bald auch f\u00fcr andere Hardware verf\u00fcgbar sein;\n<li class=\"l\"> Der Code zur Erfassung des Datenverkehrs mit dem Netmap-Framework wurde \u00fcberarbeitet. Es wurde die M\u00f6glichkeit hinzugef\u00fcgt, die erweiterten Funktionen von Netmap, wie einen virtuellen Switch, zu nutzen. <noindex><a rel=\"nofollow\" href=\"https:\/\/suricata.readthedocs.io\/en\/latest\/capture-hardware\/netmap.html#vale-switches\">VALE<\/a><\/noindex>;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/redmine.openinfosecfoundation.org\/issues\/2283\">Hinzugef\u00fcgt<\/a><\/noindex> Unterst\u00fctzung eines neuen Schemas zur Identifizierung von Schl\u00fcsselw\u00f6rtern f\u00fcr \"Sticky Buffers\". Das neue Schema wurde im Format \"Protokoll.Buffer\" definiert; zum Beispiel wird das Schl\u00fcsselwort zur Inspektion von URIs die Form \"http.uri\" annehmen, anstatt \"http_uri\";\n<li class=\"l\"> Der gesamte verwendete Python-Code wurde auf Kompatibilit\u00e4t mit<br \/>\nPython 3;<\/p>\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die Tilera-Architektur, das Textprotokoll dns.log und das alte Protokoll files-json.log wurde eingestellt.\n<\/ul>\n<p>Besonderheiten von Suricata:\n<\/p>\n<ul>\n<li class=\"l\"> Verwendung eines einheitlichen Formats zur Auswertung von Pr\u00fcfergebnissen <noindex><a rel=\"nofollow\" href=\"http:\/\/searchsecuritychannel.techtarget.com\/tip\/0,289483,sid97_gci1339679,00.html\">Unified2<\/a><\/noindex>, das auch von dem Projekt Snort verwendet wird, was die Nutzung g\u00e4ngiger Analysetools wie <noindex><a rel=\"nofollow\" href=\"http:\/\/www.securixlive.com\/barnyard2\/index.php\">barnyard2<\/a><\/noindex>. M\u00f6glichkeit zur Integration mit den Produkten BASE, Snorby, Sguil und SQueRT. Unterst\u00fctzung der Ausgabe im PCAP-Format;\n<\/li>\n<li class=\"l\">  Automatische Protokollerkennung (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB usw.), die es erm\u00f6glicht, Regeln nur basierend auf dem Protokolltyp zu definieren, ohne an eine Portnummer gebunden zu sein (z. B. HTTP-Verkehr auf nicht-standard Port blockieren). Verf\u00fcgbarkeit von Decodern f\u00fcr die Protokolle HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP und SSH;\n<\/li>\n<li class=\"l\"> Ein leistungsstarkes System zur Analyse von HTTP-Verkehr, das eine spezielle HTP-Bibliothek verwendet, die f\u00fcr die Analyse und Normalisierung von HTTP-Datenstr\u00f6men im Rahmen des Mod_Security-Projekts entwickelt wurde. Ein Modul zur detaillierten Protokollierung von Transit-HTTP-\u00dcbertragungen ist verf\u00fcgbar; das Protokoll wird im Standardformat gespeichert.<br \/>\nApache. Unterst\u00fctzung f\u00fcr das Extrahieren und \u00dcberpr\u00fcfen von \u00fcber HTTP \u00fcbertragenen Dateien. Unterst\u00fctzung f\u00fcr die Analyse komprimierter Inhalte. M\u00f6glichkeit zur Identifizierung \u00fcber URI, Cookies, Header, User-Agent und den Body von Anfragen\/Antworten;<\/p>\n<\/li>\n<li class=\"l\"> Unterst\u00fctzung verschiedener Schnittstellen zur Verkehrs\u00fcberwachung, einschlie\u00dflich NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. Analyse bereits gespeicherter Dateien im PCAP-Format m\u00f6glich;\n<\/li>\n<li class=\"l\"> Hohe Leistung, die F\u00e4higkeit, auf herk\u00f6mmlicher Hardware Streams von bis zu 10 Gigabit\/Sekunde zu verarbeiten.\n<\/li>\n<li class=\"l\"> Hochleistungsf\u00e4hige Masken-\u00dcbereinstimmungsmaschine f\u00fcr gro\u00dfe IP-Adresspools. Unterst\u00fctzung f\u00fcr die Inhaltsauswahl basierend auf Masken und regul\u00e4ren Ausdr\u00fccken. Extraktion von Dateien aus dem Datenverkehr, einschlie\u00dflich ihrer Identifizierung nach Name, Typ oder MD5-Pr\u00fcfziffer.\n<\/li>\n<li class=\"l\"> M\u00f6glichkeit, Variablen in Regeln zu verwenden: Informationen aus dem Datenstrom k\u00f6nnen gespeichert und sp\u00e4ter in anderen Regeln verwendet werden.\n<\/li>\n<li class=\"l\"> Verwendung des YAML-Formats in Konfigurationsdateien, was \u00dcbersichtlichkeit bei einfacher maschineller Verarbeitung erm\u00f6glicht.\n<\/li>\n<li class=\"l\"> Vollst\u00e4ndige Unterst\u00fctzung von IPv6.\n<\/li>\n<li class=\"l\"> Integrierte Engine f\u00fcr die automatische Defragmentierung und Rekonstruktion von Paketen, die eine korrekte Verarbeitung von Streams unabh\u00e4ngig von der Reihenfolge des Paketempfangs erm\u00f6glicht.\n<\/li>\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr Tunneling-Protokolle: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE.\n<\/li>\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr Paketdekodierung: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN.\n<\/li>\n<li class=\"l\"> Protokollierungsmodus f\u00fcr Schl\u00fcssel und Zertifikate, die im Rahmen von TLS\/SSL-Verbindungen verwendet werden.\n<\/li>\n<li class=\"l\"> Die M\u00f6glichkeit, Skripte in der Sprache Lua zu schreiben, erm\u00f6glicht eine erweiterte Analyse und die Implementierung zus\u00e4tzlicher Funktionen, die zur Identifizierung von Verkehrsarten notwendig sind, f\u00fcr die standardm\u00e4\u00dfige Regeln nicht ausreichen.\n<\/li>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51686\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f OISF (Open Information Security Foundation) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439 Suricata 5.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0438\u043d\u0441\u043f\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0412 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 Suricata \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u043e \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0430\u0437\u044b \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Snort, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430\u0431\u043e\u0440\u043e\u0432 \u043f\u0440\u0430\u0432\u0438\u043b Emerging Threats \u0438 Emerging Threats Pro. \u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0442\u0435\u043a\u0441\u0442\u044b \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043d\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0443\u043b\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-38972","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f OISF (Open Information Security Foundation) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439 Suricata 5.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0438\u043d\u0441\u043f\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0412 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 Suricata \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u043e \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0430\u0437\u044b \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Snort, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430\u0431\u043e\u0440\u043e\u0432 \u043f\u0440\u0430\u0432\u0438\u043b Emerging Threats \u0438 Emerging Threats Pro. \u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0442\u0435\u043a\u0441\u0442\u044b \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043d\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0443\u043b\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u0441\u0442\u0443\u043f\u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a Suricata 5.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f OISF (Open Information Security Foundation) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439 Suricata 5.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0438\u043d\u0441\u043f\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0412 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 Suricata \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u043e \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0430\u0437\u044b \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Snort, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430\u0431\u043e\u0440\u043e\u0432 \u043f\u0440\u0430\u0432\u0438\u043b Emerging Threats \u0438 Emerging Threats Pro. \u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0442\u0435\u043a\u0441\u0442\u044b \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043d\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0443\u043b\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:08+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:08+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Das Angriffserkennungssystem Suricata 5.0 ist verf\u00fcgbar | ProHoster","description":"Die OISF (Open Information Security Foundation) hat die Release-Version des Systems zur Erkennung und Verhinderung von Netzwerkangriffen Suricata 5.0 ver\u00f6ffentlicht, das Werkzeuge zur Inspektion verschiedener Arten von Datenverkehr bietet. In den Konfigurationen von Suricata kann die von dem Snort-Projekt entwickelte Signaturdatenbank sowie die Regelsets Emerging Threats und Emerging Threats Pro verwendet werden. Der Quellcode des Projekts wird unter der GPLv2-Lizenz verteilt. Wichtige \u00c4nderungen: Neue Module wurden eingef\u00fchrt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u0441\u0442\u0443\u043f\u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a Suricata 5.0 | ProHoster","og:description":"\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f OISF (Open Information Security Foundation) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439 Suricata 5.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0438\u043d\u0441\u043f\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0412 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 Suricata \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u043e \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u0431\u0430\u0437\u044b \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u043e\u0439 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c Snort, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430\u0431\u043e\u0440\u043e\u0432 \u043f\u0440\u0430\u0432\u0438\u043b Emerging Threats \u0438 Emerging Threats Pro. \u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0442\u0435\u043a\u0441\u0442\u044b \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043d\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0443\u043b\u0438","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/dostupna-sistema-obnaruzheniya-atak-suricata-5-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:08+00:00","article:modified_time":"2019-10-31T19:27:08+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38972","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:13:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:59:27","updated":"2026-01-24 00:13:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/38972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=38972"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/38972\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=38972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=38972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=38972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}