Open Information Security Foundation (OISF), organizacja non-profit stawiająca sobie za cel utworzenie otwartego silnika IDS/IPS nowej generacji, ogłosiła pierwsze wydanie systemu Suricata w wersji beta.
Suricata to otwarty (Open Source) system IDS/IPS nowej generacji. Pierwsze wydanie systemu, nad którym prace trwały przez trzy lata, wprowadza szereg nowatorskich funkcji, nie znanych do tej pory w tego rodzaju systemach. Najważniejsze cechy systemu, to między innymi:
- wielowątkowość – cecha niespotykana do tej pory w systemach klasy IDS,
- funkcje automatycznego rozpoznawania protokołów sieciowych (obecnie dotyczy to: IP, TCP, UDP, ICMP, HTTP, TLS, FTP oraz SMB),
- dekompresja skompresowanych strumieni danych (obecnie wsparcie dla Gzip),
- wsparcie dla wielu formatów wejściowych (obecnie: NFQueue, IPFRing oraz LibPcap),
- specjalny preprocesor znacznie przyspieszający znajdowanie określonych adresów IP w strumieniu danych,
- możliwość logowania ruchu HTTP w formacie logów serwera Apache.
Fundacja OISF zapowiedziała, że w ciągu kilku najbliższych tygodni Suricata doczeka się również tak rewolucyjnych funkcji, jak:
- możliwość wykorzystania sprzętowej akceleracji CUDA oraz OpenCL,
- możliwość zapamiętywania fragmentów strumienia danych jako zmiennych globalnych,
- mechanizm wymiany informacji o znanych adresach intruzów pomiędzy poszczególnymi sensorami IDS/IPS.
Projetk Suricata sponsorowany jest w ramach programu Department of Homeland Security’s Directorate for Science and Technology HOST (Homeland Open Security Technology), przez Navy’s Space and Naval Warfare Systems Command (SPAWAR) oraz przez członków konsorcjum OISF. System dostępny jest dla każdego (na licencji GPLv2) pod następującym adresem.
Materiał pochodzi z serwisu HARD CORE SECURITY LAB.


> wielowątkowość
> funkcje automatycznego rozpoznawania protokołów sieciowych
> dekompresja skompresowanych strumieni danych
> wsparcie dla wielu formatów wejściowych
> specjalny preprocesor znacznie przyspieszający znajdowanie określonych adresów IP w strumieniu danych,
> możliwość logowania ruchu HTTP w formacie logów serwera Apache.
A XML, SQLite i gettext nie dodali? Dziwne…
Ok, ale gdzie sa zmiany godne miana "nowej generacji"?
Heurystyka jakas? Sieci neuronowe? To powyzej to zmiany
ilosciowe a nie jakosciowe.
Zmiany, jak je nazwałeś, ilościowe też mogą być rewolucyjne… właśnie wydajność jest jedną z głównych bolączek obecnej generacji IDS. Natomiast wielowątkowość oraz wykorzystanie technologii CUDA może to zmienić.
Te CUDA wianki to chamski, binarny "pattern matching", ktory mozna
oglupic wstawiajac pare "nop'ow" czy jest w tym jakas sprawniejsza
logika analizujaca podobienstwo do bazy sygnatur chociaz?
Cały czas mylimy tu dwa pojęcia. Silnik IDS to jedno, a sygnatury oraz metody detekcji to drugie. Silnik zapewnia określone metody przetwarzania protokołów sieciowych, zawiera funkcje pozwalające na tworzenie i praktyczne działanie sygnatur i metod detekcji, itd.. Sam silnik nie określa więc tego jakie będą sygnatury itd.
Z sygnaturami i detekcją będzie tak jak obecnie w Snorcie… będzie to zapewne społecznościowy model tworzenia. Czyli jeśli będzie nam brakowało jakiejś metody wykrywania, to będziemy mogli ją sobie po prostu utworzyć…
@jarek:
http://pl.wikipedia.org/wiki/CUDA_%28informatyka%…
Pytalem o inteligencje nowego IDS a nie na jakim kawalku krzemu
chodzi, czy na cuda, czy na x86, "nowej generacji" IDS pozostaje
glabem na poziomie snorta.
Cześć !
Nigdy nie udzielałem się na forum linuxnews.pl, jestem jego czytelnikiem bodajże od jakichś 7 lat i ten komentarz sprawił (zapewne ich kumulacją), że ten stan rzeczy uległ zmianie.
Komentujących możemy podzielić na osoby obiektywne lub subiektywne, osoby subiektywne z reguły dzielą się na pozytywne i negatywne, jedni należą do tych negatywnie oceniających przedmiot artykułu, natomiast drudzy do tych oceniających pozytywnie, walka dobra ze złem, walka o postawe i tak w koło Macieju. Gdyby kazano Wam zamienić się miejscami, też byście znaleźli argumenty i też byście nimi walczyli.
Żaden z Was nic nie wnosi, skupiacie się na samej walce, zapominając o jej przedmiocie, tracąc energię na obronę własnych ideii, egoiści.
Bądźcie obiektywni w tym co komentujecie, a Wy zyskacie, przedmiot zyska i wszystkim cieplej na duszy się zrobi 🙂
Ubrałem to w słowa najlepiej jak potrafiłem, pozdrawiam !