Suricataは、無料のオープンソースで、成熟した、高速で強力なサイバー脅威検出エンジンです。
Suricataエンジンは、リアルタイムの侵入検出(IDS)、インライン侵入防止(IPS)、[ネットワークセキュリティ](https://cloud.tencent.com/product/ns?from=10680)監視(NSM)、およびオフラインpcap処理が可能です。
多くのいわゆるエンタープライズセキュリティ保護製品の中核は、セキュリティ機能を向上させるために検出ルールを絶えずコンパイル、更新、および改善するsuricataに基づくトラフィック検出です。
環境:ubuntu1804
suricataバージョン:4.1.2
sudo apt-get install wget build-essential libpcre3-dev libpcre3-dbg automake autoconf libtool libpcap-dev libnet1-dev libyaml-dev zlib1g-dev libcap-ng-dev libjansson-dev pkg-configwgethttps:// www.openinfosecfoundation.org / download / suricata-4.1.2.tar.gzをダウンロードします tar -xvf suricata-4.1.2.tar.gz cd suricata-4.1.2/./configure --sysconfdir = / etc --localstatedir = / varをコンパイルしてインストールします make sudo make installsudo mkdir / var / log / suricataを作成します sudo mkdir /etc/suricatasudo cpclassification.config / etc / suricataをコピーします sudo cp reference.config /etc/suricata sudo cp suricata.yaml /etc/suricatasudo suricata -c /etc/suricata/suricata.yaml -iens33と入力して開始できますsuricata:共有ライブラリのロード中にエラーが発生しました:libhtp.so.2:共有オブジェクトファイルを開くことができません:そのようなファイルまたはディレクトリはありません解決策:
sudo vim /etc/ld.so.conf/ usr / local / libを追加し、保存しますldconfigコマンドを実行して解決します
Recommended Posts