A maeʻa le tausaga o atinaʻe, o le OISF (Open Information Security Foundation) faʻalapotopotoga fa'asa'olotoina o feso'ota'iga feso'ota'iga su'esu'ega ma faiga puipuia , lea e maua ai meafaigaluega mo le asiasia o ituaiga eseese o feoaiga. I Suricata configurations e mafai ona faʻaoga , atiina ae e le Snort poloketi, faʻapea foʻi ma seti o tulafono и . Punaoa o poloketi laiseneina ile GPLv2.
Suiga autu:
- Lagolago muamua mo HTTP/2.
- Lagolago mo RFB ma MQTT protocols, e aofia ai le mafai ona faʻamalamalamaina le faʻasalalauga ma tausia se ogalaau.
- Avanoa o le taina mo le DCERPC protocol.
- Faʻaleleia atili i le faʻaogaina o le faʻatinoga e ala i le EVE subsystem, lea e tuʻuina atu ai mea na tutupu i le JSON format. Na ausia le faʻavavevave faʻafetai i le faʻaaogaina o se faufale fou a le JSON na tusia i le gagana Rust.
- O le faʻalauteleina o le EVE log system ua faʻateleina ma ua faʻatinoina le mafai ona tausia se faila faila mo filo taʻitasi.
- Malosiaga e fa'amatala ai tulaga mo le toe fa'atulagaina o fa'amatalaga i le ogalaau.
- Avanoa e atagia ai tuatusi MAC i le EVE log ma faʻateleina faʻamatalaga o le DNS log.
- Faʻaleleia le faʻatinoga o le afi tafe.
- Lagolago mo le faailoaina o faatinoga SSH ().
- Fa'atinoina o le fa'aogaina ole alavai GENEVE.
- O le tulafono mo le faʻagaioiga ua toe tusia i le gagana Rust , DCERPC ma SSH. E lagolagoina fo'i e Rust faiga fou.
- I le gagana fa'amalamalamaga o tulafono, ua fa'aopoopo le lagolago mo le mai_end parameter i le byte_jump keyword, ma le lagolago mo le bitmask parameter ua fa'aopoopo i le byte_test. Fa'atino le upu pcrexform e fa'ataga ai fa'amatalaga masani (pcre) e fa'aoga e pu'e ai se fa'asolo. Fa'aopoopo urldecode liua. Fa'aopoopoina le upu fa'aigoa byte_math.
- Tuuina atu le tomai e faʻaaoga ai le cbindgen e faʻatupu ai fusi i gagana Rust ma C.
- Faʻaopoopoina le lagolago muamua plugin.
Fa'ailoga o Suricata:
- Fa'aaogÄina ose fa'asologa e fa'aalia ai fa'ai'uga fa'ata , faŹ»aaogaina foi e le Snort project, lea e faŹ»atagaina ai le faŹ»aogaina o meafaigaluega faŹ»avasega masani e pei o . Avanoa o faŹ»atasi ma BASE, Snorby, Sguil ma SQueRT oloa. Lagolago galuega faatino a le PCAP;
- Lagolago mo le suʻesuʻeina otometi o faʻasalalauga (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, ma isi), faʻatagaina oe e faʻagaoioia i tulafono e naʻo le ituaiga protocol, e aunoa ma le faʻasino i le numera o le taulaga (mo se faʻataʻitaʻiga, poloka HTTP feoaiga i luga o se uafu e le masani ai) . Avanoa o decoders mo HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP ma SSH protocols;
- O se faiga suʻesuʻega faʻatautaia HTTP mamana e faʻaaogaina se faletusi HTP faʻapitoa na faia e le tusitala o le Mod_Security project e faʻavasega ma faʻavasegaina fefaʻatauaʻiga HTTP. O lo'o avanoa se module mo le fa'atumauina o fa'amaumauga au'ili'ili o felauaiga HTTP felauaiga; o lo'o fa'asaoina le ogalaau i se faatulagaga masani
Apache. E lagolagoina le toe aumai ma le siakiina o faila na lafoina e ala i le HTTP. Lagolago mo le fa'avasegaina o mea fa'apipi'i. Malosiaga e faʻailoa e le URI, Kuki, ulutala, tagata faʻaoga-sui, tino talosaga / tali; - Lagolago mo fesoʻotaʻiga eseese mo faʻalavelave faʻalavelave, e aofia ai le NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. E mafai ona au'ili'ili faila ua uma ona fa'asaoina ile fa'atulagaga PCAP;
- Faʻatinoga maualuga, mafai ona faʻagasolo tafega e oʻo atu i le 10 gigabits / sec i luga o meafaigaluega masani.
- Fa'atusa matapulega maualuga mo seti tele o tuatusi IP. Lagolago mo le filifilia o mea e ala ile matapulepule ma faʻamatalaga masani. Tu'uesea faila mai fefa'ataua'iga, e aofia ai lo latou fa'ailoaina ile igoa, ituaiga po'o le MD5 siaki.
- Malosiaga e fa'aoga fesuiaiga i tulafono: e mafai ona e fa'asaoina fa'amatalaga mai se vaitafe ma fa'aaoga mulimuli ane i isi tulafono;
- Faʻaaogaina o le YAML faʻasologa i faila faʻatulagaina, lea e mafai ai ona e faʻatumauina le manino aʻo faigofie i le faʻaogaina o masini;
- Lagolago atoatoa IPv6;
- O le afi faʻapipiʻiina mo le faʻapipiʻiina otometi ma le toe faʻapipiʻiina o afifi, faʻatagaina mo le faʻaogaina saʻo o vaitafe, e tusa lava po o le a le faʻatonuga e taunuu mai ai pusa;
- Lagolago mo tunneling protocols: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
- Lagolago le fa'avasegaina o pepa: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN;
- Faiga mo logging ki ma tusi faamaonia o loʻo faʻaalia i totonu o fesoʻotaʻiga TLS/SSL;
- Le mafai ona tusia ni tusitusiga i le Lua e tu'uina atu ai au'ili'iliga fa'apitoa ma fa'atino tomai fa'aopoopo e mana'omia e fa'ailoa ai ituaiga ta'avale e le o lava tulafono masani.
puna: opennet.ru
