Suricata
Detecção e Monitoramento
Código aberto
O que é o Suricata
Engine IDS/IPS e de monitoramento de rede de alto desempenho mantida pela OISF, com arquitetura multi-thread nativa. Identifica protocolos de camada 7 (HTTP, DNS, TLS) independentemente da porta, extrai arquivos do tráfego e gera logs EVE em JSON.
Recursos principais
- Processamento multi-thread nativo de alta performance
- Extração automática de arquivos do tráfego
- Análise de protocolos de camada 7
- Compatível com a maior parte das regras no formato Snort
- Output JSON nativo para integração SIEM
Área de atuação
Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.
IDSIPSNSMhigh-performancemulti-thread
Acessar o site oficial