Suricata - новая открытая система обнаружения атак

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 1 Jan 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,063
    Reputations:
    693
    После трех лет разработки объединение OISF [http://www.openinfosecfoundation.org/] (Open Information Security Foundation) начало бета-тестирование новой открытой системы обнаружения и предотвращения атак Suricata IDS/IPS, базирующейся на принципиально новых механизмах работы. Suricata создается с целью создания новых идей и технологий, а не просто разработки очередного нового инструмента дублирующего возможности других продуктов отрасли. Код проекта распространяется под лицензией GPLv2.

    Особенности Suricata:

    * Работа в многопоточном режиме, позволяет наиболее полно задействовать возможности многоядерных и многопроцессорных систем;
    * Поддержка автоматического определения протоколов: IP, TCP, UDP, ICMP, HTTP, TLS, FTP и SMB. Пользователь системы имеет возможность определения типа протокола в правилах, без привязки к номеру порта (например, блокировать HTTP трафик на нестандартном порту);
    * Подготовлена специальная HTP библиотека для нормализации и разбора HTTP трафика. Библиотека может быть не только задействована в составе движка Suricata, но и использована в сторонних проектах. Код библиотеки написан автором проекта Mod_Security.
    * Поддержка разбора сжатого методом Gzip содержания пакетов;
    * Очень быстрый механизм сопоставления по маске с большими наборами IP адресов;
    * Поддержка стандартных интерфейсов для перехвата трафика NFQueue, IPFRing, LibPcap, IPFW. Унифицированный формат вывода результатов проверки позволяет использовать стандартные утилиты для анализа;
    * Возможность использования переменных в правилах: можно сохранить информацию из потока и позднее использовать ее в других правилах;
    * Наличие модуля для ведения подробного лога транзитных HTTP пересылок, лог сохраняется в стандартном формате apache;
    * В ближайших планах:
    o Формирование общедоступной распределенной базы репутации IP адресов;
    o Возможность аппаратной акселерации на стороне GPU, за счет задействования CUDA и OpenCL.

    01.01.2010
    http://www.opennet.ru/opennews/art.shtml?num=24877
     
    _________________________
  2. Retimiled

    Retimiled Banned

    Joined:
    23 Dec 2009
    Messages:
    110
    Likes Received:
    17
    Reputations:
    0
    хмм .... странно, 3 года затратили !

    >>* Поддержка автоматического определения протоколов: IP, TCP, UDP, ICMP, HTTP,
    >> TLS, FTP и SMB. Пользователь системы имеет возможность определения типа
    >> протокола в правилах, без привязки к номеру порта (например, блокировать HTTP
    >> трафик на нестандартном порту);
    ... тут идет сокращение множества контрллируемых ситуаций....
    если блокировать по порту то какая разница какой протокол TCP или UDP , а если я на IP пишу свой протокол 8)) то как они будут фильтровать.... к примеру банковский кредитный эксперт сел , у него списифический софт , работает на уровне IP и все приплыли чтоли? Или идет исходящий трафик "червя", как его будет блокировать система не ясно!!!

    и такое внимание к HTTP запросам когда можно все сделать на уровне DNS запросов
    8)))

    ... ладно пусть бы лучше рассказали как они бы боролись с TOR или Skype ?
    даже к примеру мой бридж(на который потратил 2 месяца) ломает Skype хребет на счет раз два!
     
  3. .Life

    .Life Banned

    Joined:
    26 Dec 2009
    Messages:
    81
    Likes Received:
    3
    Reputations:
    0
    я думаю он себя оправдает...
     
  4. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    539
    Likes Received:
    801
    Reputations:
    74
    .Life, время покажет...
     
  5. .Life

    .Life Banned

    Joined:
    26 Dec 2009
    Messages:
    81
    Likes Received:
    3
    Reputations:
    0
    Я думаю не время, если при старте будет много багов тогда время уже не покажет.
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Самое интересное они не реализовали =(
     
  7. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    *пошел натягивать на Фряху*
     
  8. kitaes

    kitaes Banned

    Joined:
    29 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    ))))натянишь???
     
Loading...