Вопросы с меткой [suricata]
вопросы, касающиеся программного обеспечения IDS, разработанного Фондом открытой информационной безопасности (OISF).
8 вопросов
1
голос
1ответ
9k показов
Сбой зеркалирования на сайте - 403 Запрещено, даже при использовании user-agent
Мне нужно скачать последние правила Suricata из этого URL: http://rules.emergingthreats.net/blockrules/ Я пытаюсь составить свои собственные правила, основанные на различных появляющихся правилах и ...
1
голос
1ответ
277 показов
Запуск Suricata с launchctl на Mac OS X
Использование Mac OS X Yosemite 10.10.3. Я пытаюсь заставить Suricata запускаться в режиме демона при загрузке с launchctl . Вот мой /Library/LaunchDaemons/org.suricata.Suricata.plist: Label ...
0
голосов
0ответов
2k показов
Как использовать Suricata IDS для мониторинга всей сети?
У меня есть следующие 3 ПК, подключенных к маршрутизатору через Ethernet: ПК1 - 192.168.1.101 (Linux Ubuntu) ПК2 - 192.168.1.100 (Windows) ПК3 - 192.168.1.1 (Windows) Все ПК могут пинговать друг ...
0
голосов
2ответа
752 показов
OS X: suricata: ./configure --enable-nfqueue error
Я пытаюсь настроить Suricata с Nfqueue на Mac OS X Yosemite. Когда я запускаю, настроить процесс сообщает, что присутствуют несколько обязательных элементов, но они не могут быть скомпилированы. В ...
0
голосов
1ответ
146 показов
Как получить подробности, такие как Remote ip, об оповещениях, генерируемых suricata после сканирования файла pcap
Я хотел проверить безопасность своего телефона на базе Android, поэтому оставил его на один день, запустив tcpdump в фоновом режиме. Затем я отправляю полученный pcap на virustotal.com. Они сканируют ...
0
голосов
2ответа
384 показов
OS X 10.10.3: Apache(2.4.12) + Passenger 5.0.10 от Homebrew не работает
Попытка настроить Snorby(приложение ruby) для работы с Apache/2.4.12 и Passenger 5.0.10. - Я успешно установил из доморощенного апача и пассажира. brew install httpd24 passenger - Создан ...
0
голосов
0ответов
21 показов
Изменение правила Surinkata Oinkcode
У меня есть сеть IDS на работе, и у меня есть настройки в файле переменных suricata (vars.yaml): Сеть $ HOME_NET: подсети внутреннего сервера и рабочей станции Сеть $ EXTERNAL_NET: все, что не ...
-1
голос
2ответа
270 показов
Проблемы с запуском Suricata в Mac OS X
Я пытаюсь запустить Suricata 2.0.7 на Mac OS X, но у меня возникают проблемы. Есть идеи что не так и как это исправить? Вот ошибки, которые я вижу: $ sudo suricata -c /etc/suricata/suricata.yaml -i ...