Suricataעברית: סוריקטה) היא מערכת למניעת חדירות (Intrusion Prevention System בקיצור: IPS) המנתחת תעבורה בזמן אמת ומדווחת על פעולות חשודות. המערכת מבוססת קוד פתוח, נכתבה בשפת C, פותחה על ידי חברת OISF ושוחררה ביולי 2010.

סוריקטה
מפתח OISF
גרסה אחרונה 7.0.5 (23 באפריל 2024) עריכת הנתון בוויקינתונים
מערכת הפעלה חוצה פלטפורמות
נכתבה בשפות C עריכת הנתון בוויקינתונים
סוג רישיון הרישיון הציבורי הכללי של גנו
קוד מקור https://github.com/OISF/suricata עריכת הנתון בוויקינתונים
קטגוריה

מערכת לגילוי חדירות

מערכת למניעת חדירות
suricata-ids.org
לעריכה בוויקינתונים שמשמש מקור לחלק מהמידע בתבנית

המערכת מנטרת שינויים ברשת הארגונית בזמן אמת, מלקטת מידע ומציגה אותו למנהל המערכת. כמו כן, בעלת יכולת לניתוח קובצי Pcap בפורמטים שונים ובצורה לא מקוונת.

מאפיינים עריכה

סוריקטה יכולה לזהות חדירות ואיומים פוטנציאלים בזכות מאפיינים ייחודיים:

  • ריבוי תהליכים
  • זיהוי וניתוח פרוטוקולים
  • דחיסה וחילוץ בפורמט Gzip
  • רישום DNS
  • מנוע HTTP
  • ספריית HTTP עצמאית
  • עבודה עם כרטיס מסך לשיפור ביצועים
  • עבודה עם קבצים בינאריים של Windows
  • ניתוח קובצי PCAP
  • בדיקת IP
  • תמיכה ב-PCRE
  • תמיכה ב-IPv6
  • תמיכה ב-Redis
  • מיפוי רשת

ראו גם עריכה

קישורים חיצוניים עריכה