Software-update: Suricata 2.0.5

Suricata logo (75 pix)Versie 2.0.5 van Suricata is uitgekomen. Suricata is een opensource-network intrusion detection system (IDS), intrusion prevention system (IPS) en network security monitoring engine. Het kan worden gebruikt om netwerkverkeer te monitoren en een systeembeheerder een waarschuwing te geven als er iets verdachts wordt gesignaleerd. De ontwikkeling wordt overzien door de Open Information Security Foundation, met hulp van de community en diverse fabrikanten. De belangrijkste verandering in versie 2.0 is Eve, een volledig op json gebaseerd logsysteem. Eve kan onder meer met Logstash worden gebruikt om zo informatie grafisch weer te geven. De changelog voor deze uitgave ziet er als volgt uit:

Changes
  • Bug #1190: http_header keyword not matching when SYN|ACK and ACK missing
  • Bug #1246: EVE output Unix domain socket not working
  • Bug #1272: Segfault in libhtp 0.5.15
  • Bug #1298: Filestore keyword parsing issue
  • Bug #1303: improve stream ‘bad window update’ detection
  • Bug #1304: improve stream handling of bad SACK values
  • Bug #1305: fix tcp session reuse for ssh/ssl sessions
  • Bug #1307: byte_extract, within combination not working
  • Bug #1326: pcre pkt/flowvar capture broken for non-relative matches
  • Bug #1329: Invalid rule being processed and loaded
  • Bug #1330: Flow memuse bookkeeping error (2.0.x)

Logstash Kibana gevoed met informatie van Suricata met json-output

Versienummer 2.0.5
Releasestatus Final
Besturingssystemen Linux
Website Suricata
Download https://www.openinfosecfoundation.org/download/suricata-2.0.5.tar.gz
Bestandsgrootte 2,95MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

12-12-2014 • 14:40

7

Submitter: Victor78

Bron: Suricata

Update-historie

12-'20 Suricata 6.0.1 1
10-'20 Suricata 6.0.0 0
12-'19 Suricata 5.0.1 2
10-'19 Suricata 5.0.0 4
09-'19 Suricata 4.1.5 12
04-'19 Suricata 4.1.4 0
12-'18 Suricata 4.1.1 0
11-'18 Suricata 4.1 5
07-'18 Suricata 4.0.5 4
02-'18 Suricata 4.0.4 4
Meer historie

Reacties (7)

Sorteer op:

Weergave:

Nice! Ik was van plan om even blikje aan te werpen maar kwam iedere keer weer niet van. Ik ben er benieuwd naar.
Als je snel een indruk wil krijgen kan ik je SELKS aanraden. Dat is een live distro gebaseerd op Debian, met de laatste Suricata, Logstash, etc. Zie https://github.com/StamusNetworks/SELKS
Thx Victor78,

Die kende ik niet maar zal in het weekend even kijken of ik er iets mee kan.
Oke, SELKS draait.Moet nog wel even wat configureren maar ziet er niet onaardig uit. :)
Heeft iemand Suricata/SELKS op een Raspberry Pi getest?
Suricata op een Raspberry Pi werkt, al is een Pi wel wat underpowered. Vooral het geheugen is krap.

SELKS op een Pi zal niet gaan. SELKS werkt alleen op x86_64 momenteel. Een Pi zal ook niet kachtig genoeg zijn voor de hele ELK stack. Elasticsearch draait op Java, en gebruikt aardig wat resources.
Dank voor de info!

Op dit item kan niet meer gereageerd worden.