Suricata

מתוך המכלול, האנציקלופדיה היהודית
קפיצה לניווט קפיצה לחיפוש
סוריקטה
מפתח OISF
מערכת הפעלה חוצה פלטפורמות
נכתבה בשפות C
סוג רישיון הרישיון הציבורי הכללי של גנו
קוד מקור https://github.com/OISF/suricata
קטגוריה

מערכת לגילוי חדירות

מערכת למניעת חדירות
suricata-ids.org

Suricataעברית: סוריקטה) היא מערכת למניעת חדירות (Intrusion Prevention System בקיצור: IPS) המנתחת תעבורה בזמן אמת ומדווחת על פעולות חשודות. המערכת מבוססת קוד פתוח, נכתבה בשפת C, פותחה על ידי חברת OISF ושוחררה ביולי 2010.

המערכת מנטרת שינויים ברשת הארגונית בזמן אמת, מלקטת מידע ומציגה אותו למנהל המערכת. כמו כן, בעלת יכולת לניתוח קובצי Pcap בפורמטים שונים ובצורה לא מקוונת.

מאפיינים

סוריקטה יכולה לזהות חדירות ואיומים פוטנציאלים בזכות מאפיינים ייחודיים:

  • ריבוי תהליכים
  • זיהוי וניתוח פרוטוקולים
  • דחיסה וחילוץ בפורמט Gzip
  • רישום DNS
  • מנוע HTTP
  • ספריית HTTP עצמאית
  • עבודה עם כרטיס מסך לשיפור ביצועים
  • עבודה עם קבצים בינאריים של Windows
  • ניתוח קובצי PCAP
  • בדיקת IP
  • תמיכה ב-PCRE
  • תמיכה ב-IPv6
  • תמיכה ב-Redis
  • מיפוי רשת

ראו גם

קישורים חיצוניים

הערך באדיבות ויקיפדיה העברית, קרדיט,
רשימת התורמים
רישיון cc-by-sa 3.0

Suricata36120640Q1095830