ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Suricata - новая открытая система обнаружения атак
  #1  
Старый 01.01.2010, 17:51
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию Suricata - новая открытая система обнаружения атак

После трех лет разработки объединение OISF [http://www.openinfosecfoundation.org/] (Open Information Security Foundation) начало бета-тестирование новой открытой системы обнаружения и предотвращения атак Suricata IDS/IPS, базирующейся на принципиально новых механизмах работы. Suricata создается с целью создания новых идей и технологий, а не просто разработки очередного нового инструмента дублирующего возможности других продуктов отрасли. Код проекта распространяется под лицензией GPLv2.

Особенности Suricata:

* Работа в многопоточном режиме, позволяет наиболее полно задействовать возможности многоядерных и многопроцессорных систем;
* Поддержка автоматического определения протоколов: IP, TCP, UDP, ICMP, HTTP, TLS, FTP и SMB. Пользователь системы имеет возможность определения типа протокола в правилах, без привязки к номеру порта (например, блокировать HTTP трафик на нестандартном порту);
* Подготовлена специальная HTP библиотека для нормализации и разбора HTTP трафика. Библиотека может быть не только задействована в составе движка Suricata, но и использована в сторонних проектах. Код библиотеки написан автором проекта Mod_Security.
* Поддержка разбора сжатого методом Gzip содержания пакетов;
* Очень быстрый механизм сопоставления по маске с большими наборами IP адресов;
* Поддержка стандартных интерфейсов для перехвата трафика NFQueue, IPFRing, LibPcap, IPFW. Унифицированный формат вывода результатов проверки позволяет использовать стандартные утилиты для анализа;
* Возможность использования переменных в правилах: можно сохранить информацию из потока и позднее использовать ее в других правилах;
* Наличие модуля для ведения подробного лога транзитных HTTP пересылок, лог сохраняется в стандартном формате apache;
* В ближайших планах:
o Формирование общедоступной распределенной базы репутации IP адресов;
o Возможность аппаратной акселерации на стороне GPU, за счет задействования CUDA и OpenCL.

01.01.2010
http://www.opennet.ru/opennews/art.shtml?num=24877
 
Ответить с цитированием

  #2  
Старый 01.01.2010, 18:59
Retimiled
Banned
Регистрация: 24.12.2009
Сообщений: 141
Провел на форуме:
487460

Репутация: 45
По умолчанию

хмм .... странно, 3 года затратили !

>>* Поддержка автоматического определения протоколов: IP, TCP, UDP, ICMP, HTTP,
>> TLS, FTP и SMB. Пользователь системы имеет возможность определения типа
>> протокола в правилах, без привязки к номеру порта (например, блокировать HTTP
>> трафик на нестандартном порту);
... тут идет сокращение множества контрллируемых ситуаций....
если блокировать по порту то какая разница какой протокол TCP или UDP , а если я на IP пишу свой протокол 8)) то как они будут фильтровать.... к примеру банковский кредитный эксперт сел , у него списифический софт , работает на уровне IP и все приплыли чтоли? Или идет исходящий трафик "червя", как его будет блокировать система не ясно!!!

и такое внимание к HTTP запросам когда можно все сделать на уровне DNS запросов
8)))

... ладно пусть бы лучше рассказали как они бы боролись с TOR или Skype ?
даже к примеру мой бридж(на который потратил 2 месяца) ломает Skype хребет на счет раз два!
 
Ответить с цитированием

  #3  
Старый 01.01.2010, 19:21
.Life
Banned
Регистрация: 26.12.2009
Сообщений: 152
Провел на форуме:
86338

Репутация: 0
По умолчанию

я думаю он себя оправдает...
 
Ответить с цитированием

  #4  
Старый 02.01.2010, 02:35
aka dexter
Постоянный
Регистрация: 23.06.2006
Сообщений: 370
Провел на форуме:
18122423

Репутация: 458
Отправить сообщение для aka dexter с помощью ICQ Отправить сообщение для aka dexter с помощью AIM Отправить сообщение для aka dexter с помощью Yahoo
По умолчанию

.Life, время покажет...
 
Ответить с цитированием

  #5  
Старый 02.01.2010, 02:36
.Life
Banned
Регистрация: 26.12.2009
Сообщений: 152
Провел на форуме:
86338

Репутация: 0
По умолчанию

Цитата:
Сообщение от aka dexter  
.Life, время покажет...
Я думаю не время, если при старте будет много багов тогда время уже не покажет.
 
Ответить с цитированием

  #6  
Старый 02.01.2010, 02:52
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Самое интересное они не реализовали =(
 
Ответить с цитированием

  #7  
Старый 02.01.2010, 03:06
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

*пошел натягивать на Фряху*
 
Ответить с цитированием

  #8  
Старый 02.01.2010, 03:19
kitaes
Banned
Регистрация: 29.07.2009
Сообщений: 13
Провел на форуме:
191053

Репутация: 1
По умолчанию

))))натянишь???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Японии представлена новая система защиты сотовых телефонов Zek Мировые новости 0 28.10.2006 00:26
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ