Как стать автором
Обновить

Snort или Suricata. Часть 1: выбираем бесплатную IDS/IPS для защиты корпоративной сети

Время на прочтение7 мин
Количество просмотров54K
Всего голосов 40: ↑31 и ↓9+22
Комментарии25

Комментарии 25

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Ну у Сурикаты и лицо приятное между прочим :)
Мне совмещенную модель. Лицо той, что с большими сиськами, но сиськи от второй.
image
а можно ли несколько IDS использовать параллельно?
НЛО прилетело и опубликовало эту надпись здесь
вполне, на сколько «ресурсов» хватит)
Конечно же можно, для этого есть даже специальные термины на английском языке
threesome для начинающих пользователей и gangbang для опытных админов
Считаю, что тема раскрыта не полностью. Выбор делать рано! ;)
КДПВ заменили


Зря, КМК. Тогда и комментарии надо было бы подчистить. А то в 2050 году археологическая нейросеть при раскопках древних артефактов решит, что предки были зоофилами, раз картинка с африканским сусликом вызвала такое обсуждение. Неудобненько получится.
Необычно такую КПДВ видеть в 2020, хоть и на русском ресурсе (про западные я вообще молчу :))
Зашёл сюда посмотреть на картинку девчёнок

Даже для меня, автора хештега sitnikfriday, картинка слишком вульгарная.


Сведение сложной сексуальности к линейному сравнению размера одного органа — это бессмысленно и оперирует скорее к нехватке сексуального образования, чем к тонкому юмору.

Вульгарная? две красивых девченки — вульгарно?


Батенька, да все вульгарное произошло уже в вашей голове ;)

snort купила cisco.
у них два продукта firepower и snort.
к обоим сигнатуры безопасности выпускает их подразделение cisco talos.
сигнатуры talos бесплатно можно использовать только для некоммерческого применения.
когда snort для использования на предприятий стал бесплатным? Или там целый SOC для себя сигнатуры пишет?

У Suricata очень большие. И красивые… Глаза.

p.s. доктор, а где вы такие картинки берете?
Нате ещё
image

>Основное различие между двумя популярными продуктами заключается в наличии у Suricata возможности использования GPU для вычислений в режиме IDS

Suricata НЕ поддерживает GPU уже больше двух лет. Последняя версия, которая поддерживала, была 4.0.

redmine.openinfosecfoundation.org/issues/2382
18 комментариев и только один по статье, остальные о сиськах.

Не делайте больше таких картинок к статьям.

Почему? Картинка неплохая, просто она от другой статьи.
И от другого ресурса.

В кратце: статья написана о програмном обеспечении Snort\Surricata пятилетней давности и не отображает текущих реалий. Это не первая и не последняя статья. Вот буквально сегодня в предложке Google попалась по сути такая же статья на анлоязычном ресурсе о "преймущиствах в производительности Surricata", о том что Snort работает в однопоточном режиме, что его использовать просто глупо и тд. Все это было правдой когдато, но не сейчас. Автору минус в карму за дизинформацию. А тем кто смотрит в сторону ID(P)S советую все же взгялнуть на Snort, как минимум из-за OpenAppsID который как по мне дает нехилые возможности аналога которых у Surricata попросту нет.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий