Suricata

Detecção e Monitoramento

Código aberto

O que é o Suricata

Engine IDS/IPS e de monitoramento de rede de alto desempenho mantida pela OISF, com arquitetura multi-thread nativa. Identifica protocolos de camada 7 (HTTP, DNS, TLS) independentemente da porta, extrai arquivos do tráfego e gera logs EVE em JSON.

Recursos principais

  • Processamento multi-thread nativo de alta performance
  • Extração automática de arquivos do tráfego
  • Análise de protocolos de camada 7
  • Compatível com a maior parte das regras no formato Snort
  • Output JSON nativo para integração SIEM

Área de atuação

Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.

IDSIPSNSMhigh-performancemulti-thread
Acessar o site oficial
Voltar ao catálogo de ferramentas