FreeBuf|Suricata工控规则研究( 三 )


FreeBuf|Suricata工控规则研究
本文插图

下图是suricata操作的一些命令 , 有需要的朋友可以看一下:
FreeBuf|Suricata工控规则研究
本文插图

总结:Suricata其实包含的功能十分丰富 , 因篇幅有限 , 我只验证解释了关于Suricata工控方面的使用 , Suricata支持内嵌lua脚本 , 以实现自定义检测和输出脚本 , 支持常见数据包解码 , 支持常见应用层协议解码 , 支持分析离线pcap文件和pcap文件方式存储流量数据 , 这些好用的功能都需要大家一点点去摸索和拓展使用 。
Suricata规则这一块 , 是需要大家一点点去积累完善的 , 通过平时搜集的威胁情报 , 结合自己系统的生产环境 , 以及定期关注新爆出的安全漏洞等 , 自己慢慢去增加丰富规则 , 来使我们的安全世界更加坚固!
*本文作者:黄一113530 , 转载请注明来自FreeBuf.COM
精彩推荐
FreeBuf|Suricata工控规则研究
本文插图


推荐阅读