Обновить
1
0
Sergey@fil104

programmer, developer

Отправить сообщение

Как мы анализируем сетевые аномалии с помощью Suricata и машинного обучения

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели1.6K

Suricata — это мощный движок IDS/IPS и сетевого мониторинга с открытым исходным кодом. Он может анализировать сетевой трафик в режиме реального времени и генерирует структурированные события в формате eve.json.

Однако при работе с большим потоком событий становится ясно: просто фиксировать отдельные аномалии недостаточно.

Аналитикам нужно видеть взаимосвязи, агрегированные отклонения и комплексное поведение сети.

Читать далее

Информация

В рейтинге
Не участвует
Откуда
Минск, Минская обл., Беларусь
Зарегистрирован
Активность

Специализация

Фулстек разработчик, Разработчик приложений
Ведущий
Git
Python
Linux
ООП
MySQL
Английский язык
C++
Docker
Redis