Хабр Курсы для админов
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!

Изобретая ТСПУ?
Улучшая NGFW для предприятий. Если (не если, а когда) когда Suricata сможет взаимодействовать с Fail2Ban - многое улучшится, особенно с nDPI в составе NGFW.
А в чем проблема написать для fail2ban фильтр анализа fast.log? Вместо fail2ban можно использовать более крутую штуку - crowdsec. В crowdsec есть готовые парсеры для suricata, а если их недостаточно, то можно написать свой. Можно написать свой скрипт. Да, все ручками но зато бесплатно.
Suricata IPS NFQueue with nDPI. Часть I