Software-update: Suricata 2.0.10

Suricata logo (75 pix)Versie 2.0.10 van Suricata is uitgekomen. Suricata is een opensource-network intrusion detection system (IDS), intrusion prevention system (IPS) en network security monitoring engine. Het kan worden gebruikt om netwerkverkeer te monitoren en een systeembeheerder een waarschuwing te geven als er iets verdachts wordt gesignaleerd. De ontwikkeling wordt overzien door de Open Information Security Foundation, met hulp van de community en diverse fabrikanten. De belangrijkste verandering in versie 2.0 is Eve, een volledig op json gebaseerd logsysteem. Eve kan onder meer met Logstash worden gebruikt om zo informatie grafisch weer te geven. De changelog voor deze uitgave ziet er als volgt uit:

Suricata 2.0.10 Available!

The OISF development team is pleased to announce Suricata 2.0.10. This release fixes a number of important issues in the 2.0 series. A number of other issues were fixed. Upgrading is highly recommended.

Changes
  • Bug #1596: dns parser issue reported & fixed by Aaron Campbell
  • Bug #1554: stored: false in files log when files were actually stored
  • Feature #1581: support LINKTYPE_NULL

Logstash Kibana gevoed met informatie van Suricata met json-output

Versienummer 2.0.10
Releasestatus Final
Besturingssystemen Linux
Website Suricata
Download http://www.openinfosecfoundation.org/download/suricata-2.0.10.tar.gz
Bestandsgrootte 2,95MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

27-11-2015 • 12:00

2

Submitter: Victor78

Bron: Suricata

Update-historie

12-'20 Suricata 6.0.1 1
10-'20 Suricata 6.0.0 0
12-'19 Suricata 5.0.1 2
10-'19 Suricata 5.0.0 4
09-'19 Suricata 4.1.5 12
04-'19 Suricata 4.1.4 0
12-'18 Suricata 4.1.1 0
11-'18 Suricata 4.1 5
07-'18 Suricata 4.0.5 4
02-'18 Suricata 4.0.4 4
Meer historie

Reacties (2)

2
2
2
0
0
0
Wijzig sortering
Wie weet in hoeverre dit soort tools ook interessant zijn om verdacht verkeer in een thuisnetwerk te monitoren? Bijvoorbeeld om trojanhorse gedrag op laptops of een thuisserver te achterhalen?
Kun je doen ja. Suricata kan bestanden die worden gedownload scannen. Verder kijkt hij ook naar specifieke aanvallen op je netwerk, bijv. zwakheden in een protocol die misbruikt worden. Ook bekende geinfecteerde hosts (bijv. van een botnet) kunnen geblokkeerd worden.

Op dit item kan niet meer gereageerd worden.