Suricataは、無料のオープンソースで、成熟した、高速で強力なサイバー脅威検出エンジンです。
Suricataエンジンは、リアルタイムの侵入検出(IDS)、インライン侵入防止(IPS)、[ネットワークセキュリティ](https://cloud.tencent.com/product/ns?from=10680)監視(NSM)、およびオフラインpcap処理が可能です。
多くのいわゆるエンタープライズセキュリティ保護製品の中核は、セキュリティ機能を向上させるために検出ルールを絶えずコンパイル、更新、および改善するsuricataに基づくトラフィック検出です。
環境:ubuntu1804
suricataバージョン:4.1.2
sudo apt-get install wget build-essential libpcre3-dev libpcre3-dbg automake autoconf libtool libpcap-dev libnet1-dev libyaml-dev zlib1g-dev libcap-ng-dev libjansson-dev pkg-config
wgethttps:// www.openinfosecfoundation.org / download / suricata-4.1.2.tar.gz
をダウンロードします tar -xvf suricata-4.1.2.tar.gz
cd suricata-4.1.2/
./configure --sysconfdir = / etc --localstatedir = / var
をコンパイルしてインストールします make
sudo make install
sudo mkdir / var / log / suricata
を作成します sudo mkdir /etc/suricata
sudo cpclassification.config / etc / suricata
をコピーします sudo cp reference.config /etc/suricata
sudo cp suricata.yaml /etc/suricata
sudo suricata -c /etc/suricata/suricata.yaml -iens33
と入力して開始できますsuricata:共有ライブラリのロード中にエラーが発生しました:libhtp.so.2:共有オブジェクトファイルを開くことができません:そのようなファイルまたはディレクトリはありません
解決策:
sudo vim /etc/ld.so.conf
/ usr / local / lib
を追加し、保存しますldconfig
コマンドを実行して解決しますRecommended Posts