[#] Опять про IDS или ELK для suricata
habrabot(difrex,1) — All
2016-03-30 16:00:04


Привет, привет! Сегодня хочу поделиться с вами опытом по настройке ELK и IDS Suricata. В инете много мануалов, но ни один из них не позволит «завезти» связку этих продуктов в текущих версиях. Также есть готовый дистрибутив SELKS — [www.stamus-networks.com/open-source/#selks][1] или же, в качестве альтернативы, связка snort, snorby и barnyard2 в SecOnion — [blog.securityonion.net][2]. Для остальных прошу под кат. [Читать дальше →][3]

[1]: https://www.stamus-networks.com/open-source/#selks
[2]: http://blog.securityonion.net/
[3]: https://habrahabr.ru/post/280460/#habracut