<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Комментарии к публикации «Suricata как IPS»]]></title>
    <link>https://habr.com/ru/articles/192884/</link>
    <description><![CDATA[Комментарии к публикации «Suricata как IPS»]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Wed, 06 May 2026 08:12:11 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      

      
        
  
    <item>
      <title>28.02.2018 06:02:55 Magistr1976</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_10689788</guid>
      <link>https://habr.com/ru/articles/192884/#comment_10689788</link>
      <description><![CDATA[Опечатка: <i>Cегодня <b>погорим</b> об IPS.</i>]]></description>
      <pubDate>Wed, 28 Feb 2018 06:02:55 GMT</pubDate>
      <dc:creator><![CDATA[Magistr1976]]></dc:creator>
    </item>
  

  
    <item>
      <title>01.04.2014 08:49:12 Lei_Wulong</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_7453609</guid>
      <link>https://habr.com/ru/articles/192884/#comment_7453609</link>
      <description><![CDATA[Ищите теории мирового заговора в ПО с открытыми исходниками? <br/>
Вы — истинный безопасник :)]]></description>
      <pubDate>Tue, 01 Apr 2014 08:49:12 GMT</pubDate>
      <dc:creator><![CDATA[Lei_Wulong]]></dc:creator>
    </item>
  

  
    <item>
      <title>12.09.2013 11:41:11 Hoper</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6719814</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6719814</link>
      <description><![CDATA[Финансирование немножечко смущает :(<br/>
<blockquote>Основатель компании Мэтт Джонкман одновременно занимает пост президента OISF, <u>который финансируется Министерством внутренней безопасности США</u>. По словам Джонкмана, Еmerging Тhreats Pro была создана на частные средства, <u>полученные из источника, название которого не разглашается</u>; Джонкман подчеркивает, что этот источник не имеет отношения к OISF.</blockquote>]]></description>
      <pubDate>Thu, 12 Sep 2013 11:41:11 GMT</pubDate>
      <dc:creator><![CDATA[Hoper]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.09.2013 16:32:15 legioner</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6710634</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6710634</link>
      <description><![CDATA[да, я про идею высказанную в заключении ]]></description>
      <pubDate>Tue, 10 Sep 2013 16:32:15 GMT</pubDate>
      <dc:creator><![CDATA[legioner]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.09.2013 06:19:05 kay</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6707106</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6707106</link>
      <description><![CDATA[Тут скорее рассматривается роль не IPS, а DPI.]]></description>
      <pubDate>Tue, 10 Sep 2013 06:19:05 GMT</pubDate>
      <dc:creator><![CDATA[kay]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.09.2013 06:12:26 dovecot</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6707078</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6707078</link>
      <description><![CDATA[Провайдер, squid… Здесь что-то лишнее. И не особо понятно как между собой связаны система противодействия вторжения и прокси сервер.]]></description>
      <pubDate>Tue, 10 Sep 2013 06:12:26 GMT</pubDate>
      <dc:creator><![CDATA[dovecot]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 14:47:34 legioner</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6705178</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6705178</link>
      <description><![CDATA[Стоит сделать оговорку, что строить систему фильтрации трафика провайдеру на IPS имеет смысл при суммарном трафике не меньше 5-10Гбит. Все что меньше проще провернуть через squid.]]></description>
      <pubDate>Mon, 09 Sep 2013 14:47:34 GMT</pubDate>
      <dc:creator><![CDATA[legioner]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 14:29:01 SLIDERWEB</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6705058</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6705058</link>
      <description><![CDATA[Спасибо Вам за статью. Вот иеще одним обзором стало больше, что есть отлично! <br/>
Однако тема IPS/IDS довольна специфична и не так проста. Наверное по этой причине особой активности Вы не заметили.<br/>
В данной теме простое описание той или иной системы почти ничего не дает. Куда интереснее почитать примеры использования разных систем, сравнительные тесты почитать, обсудить возможности систем при разных вариантах не тривиально и тривиального использования.<br/>
<br/>
Сейчас у меня на предприятии внедрен SNORT. Лучше он или хуже Suricata — не имею ни малейшего понятия. Главное справляется со своей задачей — защищает от брутa на DMZ и не пускает некоторых «активных личностей» на WEB/MAIL сервера. Частично отслеживает некоторых пользователей на предмет «махинаций». Конфиги дефолтные с тюнингом из интернетов. Но нигде в интернете, и тем более на хабре, нет толковых «жизненных» статей по IPS/IDS/DPI.<br/>
Если Вы готовы осветить сию тему — лично я буду прыгать от счастья!]]></description>
      <pubDate>Mon, 09 Sep 2013 14:29:01 GMT</pubDate>
      <dc:creator><![CDATA[SLIDERWEB]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 10:56:11 MikhailS</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6704054</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6704054</link>
      <description><![CDATA[Даже утащил на локскрин себе) Угадал автор с КПВ)<br/>
<br/>
P.S. промахнулся, это ответ на <a href="http://habrahabr.ru/post/192884/#comment_6702996">habrahabr.ru/post/192884/#comment_6702996</a>]]></description>
      <pubDate>Mon, 09 Sep 2013 10:56:11 GMT</pubDate>
      <dc:creator><![CDATA[MikhailS]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 10:54:13 yogev_ezra</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6704046</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6704046</link>
      <description><![CDATA[… Видишь суслика?<br/>
 — Нет.<br/>
 — И я не вижу. А он есть!]]></description>
      <pubDate>Mon, 09 Sep 2013 10:54:13 GMT</pubDate>
      <dc:creator><![CDATA[yogev_ezra]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 09:05:53 slaykovsky</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6703584</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6703584</link>
      <description><![CDATA[Действительно :) Они такие забавные.]]></description>
      <pubDate>Mon, 09 Sep 2013 09:05:53 GMT</pubDate>
      <dc:creator><![CDATA[slaykovsky]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.09.2013 06:06:04 wearymax</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/192884/#comment_6702996</guid>
      <link>https://habr.com/ru/articles/192884/#comment_6702996</link>
      <description><![CDATA[[оффтоп]<br/>
На это фото можно смотреть часами! ^_^<br/>
[/оффтоп]]]></description>
      <pubDate>Mon, 09 Sep 2013 06:06:04 GMT</pubDate>
      <dc:creator><![CDATA[wearymax]]></dc:creator>
    </item>
  

      

      

    
  </channel>
</rss>
