[Suricata 5] 1. CentOS 7에 suricata 5 설치하기
Suricata 5 Suricata는 빠르고 강력한 네트워크 위협 탐지 엔진으로, 무료 오픈소스입니다. Suricata 엔진은 IDS/IPS, 네트워크 보안 모니터링(NSM) 그리고 오프라인 pcap 처리를 지원합니다. Suricata는 강력하고 광범위한 룰과 Signatue 언어 그리고 복잡한 위협탐지를 지원하는 Lua 스크립팅을 사용하여 그 네트워크 트래픽을 검사합니다. yaml 이나 json과 같은 표준 입출력형식을 SIEMs, Splunk, Logstash/Elasticsearch, Kibana 와 같은 툴들과 통합할 수 있습니다. CentOS 7 환경에서 지원되는 Suricata 버전은 3.1, 2.0.11 과 5.0 버전입니다. 이 중, 현재 stable release 된 5.0버전을 설치합니..
2020. 7. 10. 16:37