После года разработки организация OISF (Open Information Security Foundation) បានផ្សព្វផ្សាយ ការចេញផ្សាយប្រព័ន្ធការពារ និងទប់ស្កាត់ការឈ្លានពានបណ្តាញ Meerkat ៤.០ដែលផ្តល់ឧបករណ៍សម្រាប់ត្រួតពិនិត្យប្រភេទផ្សេងៗនៃចរាចរណ៍។ នៅក្នុងការកំណត់រចនាសម្ព័ន្ធ Suricata វាគឺអាចធ្វើទៅបានដើម្បីប្រើ មូលដ្ឋានទិន្នន័យហត្ថលេខាដែលត្រូវបានបង្កើតឡើងដោយគម្រោង Snort ក៏ដូចជាសំណុំនៃច្បាប់ ការគំរាមកំហែងដែលកំពុងកើតមាន и Emerging Threats Pro. ប្រភពគម្រោង ការឆ្លងរាលដាល មានអាជ្ញាប័ណ្ណក្រោម GPLv2.
ការផ្លាស់ប្តូរសំខាន់ៗ៖
Начальная поддержка HTTP/2.
Поддержка протоколов RFB и MQTT, включая возможность определения протокола и ведения лога.
Возможность ведения лога для протокола DCERPC.
Значительное повышение производительности ведения лога через подсистему EVE, обеспечивающую вывод событий в формате JSON. Ускорение достигнуто благодаря задействованию нового построитель сток JSON, написанного на языке Rust.
Повышена масштабируемость системы логов EVE и реализована возможность ведения отельного лог-файла на каждый поток.
Возможность определения условий для сброса сведений в лог.
Возможность отражения MAC-адресов в логе EVE и повышение детализации лога DNS.
Повышение производительности движка обработки потоков (flow engine).
На языке Rust переписан код для обработки ASN.1, DCERPC и SSH. На Rust также реализована поддержка новых протоколов.
В языке определения правил в ключевом слове byte_jump добавлена поддержка параметра from_end, а в byte_test — параметра bitmask. Реализовано ключевое слово pcrexform, позволяющее использовать регулярные выражения (pcre) для захвата подстроки. Добавлено преобразование urldecode. Добавлено ключевое слово byte_math.
Предоставления возможность использования cbindgen для генерации привязок на языках Rust и C.