首页 > 其他分享 >三.Suricata的安装与使用

三.Suricata的安装与使用

时间:2022-08-19 15:12:40浏览次数:69  
标签:Wazuh suricata 流量 yum Snort 使用 安装 Suricata

一.IDS功能

通过监听网卡流量并匹配规则引擎进行入侵实时检测和预警,检测手段上也与Wazuh比较类似

 

二.IPS功能

与Wazuh的主动响应的功能不一样,IPS功能并不需要对防火墙进行调用,而是直接通过将流量引入到iptabels的队列中,

再根据特征进行检测,满足规则的流量会直接被Suricata丢弃或拒绝,导致整个流量根本无法到达目标服务器。而Wazuh

的主动响应机制是在攻击行为已经发生的情况下,通过日志信息进行检测,再调用iptables或firewall-cmd进行处理,实时性

和准确性方面相对于Suricata更延后一些。

 

三.支持的协议

Suricata来源于Snort,但是比Snort更加使用也增强了更多的功能,同时,Snort只支持传输层和网络层协议,而Suricata还支持

应用层的协议解析和规则匹配。

 

 

 四.安装Suricata

# yum install epel-release yum-plugin-copr
# yum copr enable @oisf/suricata-6.0
# yum install suricata

/usr/sbin/suricata --build-info

 

标签:Wazuh,suricata,流量,yum,Snort,使用,安装,Suricata
From: https://www.cnblogs.com/eveplw/p/16602047.html

相关文章

  • 打印流_概述和使用
    PrintStream打印流PrintStream为其他输出流添加了功能,使他们能够方便地打印各种数据值表示形式PrintStream特点:只负责数据的输出,不负责数据的读取与其他输出流不同不......
  • 【JAVA】Jdbctemplate中query、queryForObject、queryForList、queryForMap方法使用
    使用NamedParameterJdbcTemplate进行数据库操作时,常用query、queryForObject、queryForList、queryForMap方法说明记录 【query方法】返回结果是list,且list中元素必须是......
  • Mybatis XML标签使用方法
    <selectid="queryPage"resultType="cn">select*fromTbWHERE1=1<iftest="param2.urgentDegree!=nullandparam2.urgentDegr......
  • python中的@的使用
    在python中,@是一个装饰器,针对某个函数,起调用传参的作用。具体怎么用的可以参考如下代码:defA(fn):print("a")fn()defB():print("b")@AdefC():......
  • PreparedStatement 的简单使用
    PreparedStatement的简单使用目录PreparedStatement的简单使用是什么?有什么优势?该接口的使用1、建立链接2、写SQL语句3、创建PreparedStatement对象预编译4、对占位符......
  • .Net Core - 使用事务IDbtransaction操作DBData
    New一个流程获取数据库连接字符串,实例化SqlConnection打来数据库连接Begin当前连接的事务(IDbTransaction)操作数据库(操作数据库的时候一定要使用当前连接和事务修改数......
  • mysql数据库安装(windows)
    一、下载解压缩文件(免安装版)个人认为配置起来很方便,免去了安装的时各种选择,不用管对应的安装依赖问题。官网下载地址:https://dev.mysql.com/downloads/mysql/二......
  • Vue3,基于Vue3的一个自开发组件库,提供给大家参考学习使用
    简单介绍:这个组件库是个人为了学习而开发的,借鉴了elementui和bootstrap两个前端框架开发的。底层代码是基于vue3.x的。其中组件包括:1、系统内置内置样式内置动画2......
  • vue 使用 swiper
     swiper版本很多,使用起来也是各种各样的报错,下面是个人使用swiper3的步骤,目前来说感觉比较好用的安装:     [email protected]     引入:1//直接把......
  • app直播源码,自适应瀑布流布局,masonry.pkgd.min.js插件的使用
    app直播源码,自适应瀑布流布局,masonry.pkgd.min.js插件的使用1.在页面底部引入imagesloaded.pkgd.min.js2.同样引入masonry.pkgd.min.js <style>.grid{ padding:20p......