Dimittis de Suricata 6.0 intrusionis deprehendendi systema
ΠΠΎΡΠ»Π΅ Π³ΠΎΠ΄Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ OISF (Open Information Security Foundation) published release of network intrusionem deprehensio et praeventionis ratio 6.0 Meerkatquod instrumenta praebet ad varias negotiationis rationes inspiciendas. In Suricata configurationibus uti potest signature databases, evoluta Snort project, necnon regulae Emergentes Minae ΠΈ Minis emergentes Pro. Project fontes propagatio licentiatus sub GPLv2.
Una forma utendo ad ostentationem scan eventus Unified2, etiam usus est in project Snort , quod instrumenta analyseos normae uti permittit ut barnyard2. Possibilitas integrationis cum BASIS, Snorby, Sguil et SqueRT productis. PCAPA output support;
Sustentatio latae detectionis protocollarum (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, etc.), permittit te in regulis tantum per genus protocollum operari, sine numero portus (exempli gratia, angustos HTTP negotiatio in portum non-vexillum). Disponibilitas decodorum pro HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP et SSH protocolla;
Potens HTTP analyseos mercaturae ratio, quae speciali HTP bibliotheca utitur, ab authore de Mod_Securitatis project ad parse et normalize HTTP negotiationis utitur. Modulus est available servandi index transitus HTTP translationes singula: iniuriarum servata est in forma vexillum
Apache. Receptum et iniecta lima per HTTP transmissa sustentatur. Support parsing compressi contentus. Facultas cognoscendi ab URI, Cookie, capitis, agentis usoris, petitio/responsionis corporis;
Firmamentum est variis interfaces negotiationis interceptionis, inter NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. Exploratio imaginum servatarum iam in forma PCAP analysi fieri potest;
Princeps effectus, facultas processus fluit usque ad 10 gigabitas/sec in apparatu conventionali.
Summus-perficiendi larva adaptans mechanismum pro amplissimis mutationibus IP inscriptionibus. Firmamentum est eligendo contentus persona et expressionibus regularibus. Files ab negotiationis segregans, identificatio earum nominatim incluso, typus vel MD5 checksum.
Facultas variabilibus in regulis utendi: informationes ex rivo servare potes et in aliis regulis postea uti;
Utere YAML formato in imaginum figuratione, quae te permittit ut claritatem serves dum processus apparatus facilis est;
Plena IPv6 auxilio;
Instructo in machinam ad fracturam latae sententiae et reuocationem fasciculorum, permittens ad rectam processui fluminum, cuiuscumque ordinis in quo packets perueniunt;
Modus claues colligandi ac testimoniales apparentes intra TLS/SSL nexus;
Facultas scribendi scripta in Lua ad analysin provectam et ad efficiendum facultates additionales necessarias ad cognoscendas rationes negotiationis, quibus normae regulae non sufficiunt.