Как стать автором
Обновить

Комментарии 4

все это, конечно красиво и молодежно. но ни слова про legacy и inline. и про то, что последняя ее сборка, даже в legacy, при обозначенном drop on alert, работает как inline и только создает alert.

А мне понравилась статья. Как раз искал где бы почитать про сурикату после прохождения киберсек курса от гугла на курсере

Что-то было, что в некоторых режимах интерфейсов она работает только как IDS, не как IPS.

Surikata интегрирована в "российские" межсетевые экраны IDECO или ИКС - ICS (InternetControlServer). Надеюсь, там пользовательские правила сработают.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории