ДостапСн Π΅ систСм Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π°ΠΏΠ°Π΄ΠΈ Suricata 5.0

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° OISF (Π€ΠΎΠ½Π΄Π°Ρ†ΠΈΡ˜Π° Π·Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° информациска бСзбСдност) објавСно ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° систСмот Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈ ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠ°Π΄ΠΈ Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Meerkat 5.0, кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²ΠΈ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜. Π’ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Suricata Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС користи Π±Π°Π·ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° потпис, Ρ€Π°Π·Π²ΠΈΠ΅Π½ ΠΎΠ΄ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Snort, ΠΊΠ°ΠΊΠΎ ΠΈ мноТСства ΠΏΡ€Π°Π²ΠΈΠ»Π° Појавни Π·Π°ΠΊΠ°Π½ΠΈ ΠΈ Π•ΠΌΠ΅Ρ€ging Threats Pro. Π˜Π·Π²ΠΎΡ€ΠΈ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ ΡˆΠΈΡ€Π΅ΡšΠ΅ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈΡ€Π°Π½Π° спорСд GPLv2.

Π“Π»Π°Π²Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Π’ΠΎΠ²Π΅Π΄Π΅Π½ΠΈ сС Π½ΠΎΠ²ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ ΠΈ Π»ΠΎΠ³ΠΈΡ€Π°ΡšΠ΅
    RDP, SNMP ΠΈ SIP напишани Π²ΠΎ Rust. Бпособноста Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€Π΅ΠΊΡƒ потсистСмот EVE Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Π·Π° ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° FTP, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠ·Π»Π΅Π· Π½Π° настан Π²ΠΎ JSON Ρ„ΠΎΡ€ΠΌΠ°Ρ‚;

  • ΠŸΠΎΠΊΡ€Π°Ρ˜ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ JA3 TLS ΡˆΡ‚ΠΎ сС појави Π²ΠΎ послСдното ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ JA3S, Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ Π’Ρ€Π· основа Π½Π° карактСристикитС Π½Π° ΠΏΡ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ΠΈ Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, ΠΎΠ΄Ρ€Π΅Π΄Π΅Ρ‚Π΅ кој софтвСр сС користи Π·Π° Π²ΠΎΡΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ врска (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ја ΠΎΠ΄Ρ€Π΅Π΄ΠΈΡ‚Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Tor ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ стандардни Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ). JA3 Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ, Π° JA3S Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ сСрвСри. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Π²ΠΎ Ρ˜Π°Π·ΠΈΠΊΠΎΡ‚ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ;
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ СкспСримСнтална способност Π·Π° ΡΠΎΠ²ΠΏΠ°Ρ“Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΡ†ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠΈ Π·Π±ΠΈΡ€ΠΊΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° со помош Π½Π° Π½ΠΎΠ²ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π±Π°Π·Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ datarep. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π»ΠΈΠ²Π° Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° маски Π²ΠΎ Π³ΠΎΠ»Π΅ΠΌΠΈ Ρ†Ρ€Π½ΠΈ листи ΡˆΡ‚ΠΎ содрТат ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ записи;
  • Π Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° HTTP ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° цСлосно ΠΏΠΎΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° ситС ситуации опишани Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ HTTP Evader (Π½Π° ΠΏΡ€., ΠΎΠΏΡ„Π°ΡœΠ° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΊΠΎΠΈ сС користат Π·Π° Π΄Π° сС ΡΠΎΠΊΡ€ΠΈΡ˜Π°Ρ‚ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈΡ‚Π΅ активности Π²ΠΎ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚);
  • АлаткитС Π·Π° Ρ€Π°Π·Π²ΠΎΡ˜ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½Π° Ρ˜Π°Π·ΠΈΠΊΠΎΡ‚ Rust сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ ΠΎΠ΄ ΠΎΠΏΡ†ΠΈΠΈ Π²ΠΎ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈ стандардни способности. Π’ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π°, сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° сС ΠΏΡ€ΠΎΡˆΠΈΡ€ΠΈ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Rust Π²ΠΎ Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ ΠΈ постСпСно Π΄Π° сС Π·Π°ΠΌΠ΅Π½Π°Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ со Π°Π½Π°Π»ΠΎΠ·ΠΈ Ρ€Π°Π·Π²ΠΈΠ΅Π½ΠΈ Π²ΠΎ Rust;
  • ΠœΠΎΡ‚ΠΎΡ€ΠΎΡ‚ Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π΅ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ Π·Π° Π΄Π° сС ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈ прСцизноста ΠΈ Π΄Π° сС справи со асинхронитС ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈ Ρ‚Π΅ΠΊΠΎΠ²ΠΈ;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π½ΠΎΠ² Ρ‚ΠΈΠΏ Π½Π° внСс β€žΠ°Π½ΠΎΠΌΠ°Π»ΠΈΡ˜Π°β€œ Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ Π½Π° EVE, кој Π³ΠΈ складира Π°Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈΡ‚Π΅ настани ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ ΠΏΡ€ΠΈ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. EVE исто Ρ‚Π°ΠΊΠ° Π³ΠΎ ΠΏΡ€ΠΎΡˆΠΈΡ€ΠΈ ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° VLAN ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ Π·Π° снимањС ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π° Π·Π°Ρ‡ΡƒΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ситС HTTP заглавија Π²ΠΎ записитС Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ EVE http;
  • Π Π°ΠΊΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° eBPF ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° хардвСрски ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Π·Π°Π±Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ„Π°ΡœΠ°ΡšΠ΅Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Π₯ардвСрското Π·Π°Π±Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ Π½Π° НСтроном, Π½ΠΎ наскоро ќС Π±ΠΈΠ΄Π΅ достапно ΠΈ Π·Π° Π΄Ρ€ΡƒΠ³Π° ΠΎΠΏΡ€Π΅ΠΌΠ°;
  • ΠšΠΎΠ΄ΠΎΡ‚ Π·Π° снимањС ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ со помош Π½Π° Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Netmap Π΅ ΠΏΡ€Π΅ΠΏΠΈΡˆΠ°Π½. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ моТност Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π°ΠΏΡ€Π΅Π΄Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Netmap ΠΊΠ°ΠΊΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ VALE;
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΎ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π½ΠΎΠ²Π° шСма Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π° Π½Π° ΠΊΠ»ΡƒΡ‡Π½ΠΈ Π·Π±ΠΎΡ€ΠΎΠ²ΠΈ Π·Π° Sticky Buffers. Новата шСма Π΅ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π° Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ β€žprotocol.bufferβ€œ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° URI, ΠΊΠ»ΡƒΡ‡Π½ΠΈΠΎΡ‚ Π·Π±ΠΎΡ€ ќС ΠΈΠΌΠ° Ρ„ΠΎΡ€ΠΌΠ° β€žhttp.uriβ€œ намСсто β€žhttp_uriβ€œ;
  • Π‘ΠΈΡ‚Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π΅Π½ΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π½Π° Python сС тСстираат Π·Π° компатибилност со
    Python3;

  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Tilera, тСкстуалниот Π΄Π½Π΅Π²Π½ΠΈΠΊ dns.log ΠΈ старитС log files-json.log Π΅ ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚Π°.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π½Π° Suricata:

  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π·Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π£Π½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½2, користСн ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Snort, кој ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° стандардни Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠ°ΠΊΠΎ Π½Π° ΠΏΡ€ ΡˆΡ‚Π°Π»Π°2. ΠœΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° со ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅ BASE, Snorby, Sguil ΠΈ SQueRT. PCAP ΠΈΠ·Π»Π΅Π·Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° автоматско ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, ΠΈΡ‚Π½.), ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π° само ΠΏΠΎ Ρ‚ΠΈΠΏ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Π±Π΅Π· ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ˜Ρ‚Π΅ HTTP ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π½Π° нСстандардно ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π΅) . Достапност Π½Π° Π΄Π΅ΠΊΠΎΠ΄Π΅Ρ€ΠΈ Π·Π° HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP ΠΈ SSH ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ;
  • МоќСн систСм Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ HTTP кој користи ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½Π° HTP Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° создадСна ΠΎΠ΄ Π°Π²Ρ‚ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Mod_Security Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° HTTP ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚. ДостапСн Π΅ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅ Π΄Π΅Ρ‚Π°Π»Π΅Π½ Π΄Π½Π΅Π²Π½ΠΈΠΊ Π½Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈ HTTP трансфСри; Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ Π΅ Π·Π°Ρ‡ΡƒΠ²Π°Π½ Π²ΠΎ стандардСн Ρ„ΠΎΡ€ΠΌΠ°Ρ‚
    Апачи. ΠŸΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΎ Π΅ ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ прСнСсСни ΠΏΡ€Π΅ΠΊΡƒ HTTP. ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° компрСсирана содрТина. Бпособност Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎ URI, ΠΊΠΎΠ»Π°Ρ‡ΠΈΡšΠ°, заглавија, кориснички Π°Π³Π΅Π½Ρ‚, Ρ‚Π΅Π»ΠΎ Π·Π° Π±Π°Ρ€Π°ΡšΠ΅/ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€;

  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π·Π° слСдСњС Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. МоТно Π΅ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ вСќС Π·Π°Ρ‡ΡƒΠ²Π°Π½ΠΈΡ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ PCAP;
  • Високи пСрформанси, способност Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚Π΅ΠΊΠΎΠ²ΠΈ Π΄ΠΎ 10 Π³ΠΈΠ³Π°Π±ΠΈΡ‚ΠΈ/сСк Π½Π° ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½Π° ΠΎΠΏΡ€Π΅ΠΌΠ°.
  • ΠœΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ Π·Π° ΡΠΎΠ²ΠΏΠ°Ρ“Π°ΡšΠ΅ со маски со високи пСрформанси Π·Π° Π³ΠΎΠ»Π΅ΠΌΠΈ Π³Ρ€ΡƒΠΏΠΈ Π½Π° IP адрСси. ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° содрТина со маска ΠΈ Ρ€Π΅Π³ΡƒΠ»Π°Ρ€Π½ΠΈ ΠΈΠ·Ρ€Π°Π·ΠΈ. Π˜Π·ΠΎΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΎΠ΄ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π½ΠΈΠ²Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΠΎ ΠΈΠΌΠ΅, Ρ‚ΠΈΠΏ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° сума MD5.
  • Бпособност Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°: ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Ρ‡ΡƒΠ²Π°Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ стрим ΠΈ ΠΏΠΎΠ΄ΠΎΡ†Π½Π° Π΄Π° Π³ΠΈ користитС Π²ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°;
  • Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ YAML Π²ΠΎ конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Ρ‚Π΅ Ρ˜Π°ΡΠ½ΠΎΡΡ‚ Π΄ΠΎΠ΄Π΅ΠΊΠ° Π΅ лСсна Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°;
  • ЦСлосна ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° IPv6;
  • Π’Π³Ρ€Π°Π΄Π΅Π½ ΠΌΠΎΡ‚ΠΎΡ€ Π·Π° автоматска Π΄Π΅Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈ, Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° рСдослСдот ΠΏΠΎ кој пристигнуваат ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°ΡšΠ΅: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN;
  • Π Π΅ΠΆΠΈΠΌ Π·Π° Π»ΠΎΠ³ΠΈΡ€Π°ΡšΠ΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΈ сСртификати ΠΊΠΎΠΈ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ TLS/SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ;
  • Бпособност Π΄Π° сС ΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ скрипти Π²ΠΎ Π›ΡƒΠ° Π·Π° Π΄Π° сС ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ Π½Π°ΠΏΡ€Π΅Π΄Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π΄Π° сС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π°Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ способности ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Π·Π° Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π²ΠΈΠ΄ΠΎΠ²ΠΈΡ‚Π΅ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π·Π° ΠΊΠΎΠΈ стандарднитС ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π΅ сС Π΄ΠΎΠ²ΠΎΠ»Π½ΠΈ.
  • Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€