Suricata 5.0.0 发布,网络入侵检测和阻止引擎

afterer
 afterer
发布于 2019年10月25日
收藏 14

Suricata 是一个网络入侵检测和阻止引擎,由开放信息安全基金会以及它所支持的提供商说开发。该引擎是多线程的,内置 IPv6 的支持,可加载预设规则,支持 Barnyard 和 Barnyard2 工具。5.0.0 版本发布了,这个版本带来了许多新特性和改进,如下:

  • RDP, SNMP, FTP and SIP:三个新的协议解析器和日志记录器。RDP 和 SIP 在配置中默认被禁用。对于 FTP,增加了一个 EVE 日志记录工具。
  • JA3S:JA3S 现在可用于规则语言和 TLS 日志记录输出。
  • Datasets:目前处于实验阶段,支持数据集是该版本的一部分。它允许对大量数据进行匹配。

  • 改进文档

  • Rust:Rust 支持不再是可选的

  • Protocol Detection:扩展了协议检测引擎,以提供更高的准确性以及对处理异步流的支持

  • Decoder Anomaly records in EVE:添加了一个新的日志记录类型:“anomaly”

  • EVE 改进

  • 支持 Python3

请见发布说明

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:Suricata 5.0.0 发布,网络入侵检测和阻止引擎
加载中

最新评论(1

邪恶胖子
邪恶胖子
支持那些系统?
返回顶部
顶部