|
2.4, пох. (?), 09:26, 20/01/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
судя по "модному логу в json" - только для этого тебе придется уже громоздить жабье тормозилище elk.
Ну и ids "на всякий случай" - это какой-то очень несчастный случай.
| |
|
|
4.6, пох. (?), 09:46, 20/01/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Ну, есть jq, его хвалят.
то есть тебя совершенно не смущает идея сперва нагадить в лог в нечеловекочитаемом формате, а потом хз как его парсить хз чем? Ну оок.
А я, пожалуй, мимо пройду.
| |
|
5.31, Стас Михайлов (?), 18:01, 20/01/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Можно с форматированием гадить, не самая плохая идея. Зато вот парсить каждый раз уникальный формат для каждой отдельной программы - отстойное занятие. Где ещё от флагов зависит с какого бока чего выводится. Просто ужасное занятие плохое, не рекомендую никому.
| |
|
|
5.17, пох. (?), 13:00, 20/01/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
> что такое jq? jquery? очередная аббревиатура короче
смари, смари, еще один неудачник, не умеющий пользоваться современными-админскими-инструментами!
Небось, грепает до сих пор.
| |
|
|
3.40, rshadow (ok), 13:49, 21/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
Например в сурикате 2 лога. Один текстовый, а второй json для интеграции с другим софтом. Наверно здесь та же история.
По факту там можно любой лог настроить вплоть до дампов траффика и т.д.
| |
|
2.27, bobr (?), 14:42, 20/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
Зависит от того, сколько у тебя трафика и как много правил.
Предыдущая версия на где-то 20 Мбитах трафика работала на десктопном core i7-2600 с не самым большим набором правил. Но процессор был перманентно загружен в полочку.
| |
|
3.34, лол (?), 22:27, 20/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
надо было раскидывать на 8 потоков, тянула б сотку, получается.
| |
|
4.42, bobr (?), 16:39, 21/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
Не знаю, как сейчас, но прежние версии так не умели. Суриката умеет.
| |
|
|
2.29, псевдонимус (?), 17:12, 20/01/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не профессионалу настроить сложно. И это не для десктопа, на нем он тебе все нервы вытрепит.
| |
|
1.2, Леголас (ok), 09:10, 20/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> После пятнадцати лет разработки компания Cisco представила
пятнадцати лет?! вот это основательный релиз
__update__
новость дополнили деталями, всё как всегда
| |
|
|
3.14, Аноним (3), 11:00, 20/01/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
А на си не кашерно? Не говоря уже про ассемблер.
Нужно утяжелить?
| |
|
|
|
6.32, Стас Михайлов (?), 18:05, 20/01/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Так вы ж не донатите, вот и нет нормального. И не будет - потому что донатить надо на регулярной основе, разработчику нужно не только кушать, но ещё и хорошо лечиться и (о ужас!) отдыхать. Современный потребитель программного кода от одной такой мысли начнёт приходить в ярость и кричать что за интернет уже уплочено.
| |
|
|
|
|
|
1.7, Аноним (-), 09:55, 20/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>Взлом форума проекта OpenWRT
>компания Cisco представила первый стабильный релиз полностью переработанной системы предотвращения атак Snort 3
Совпадение?! Не думаю. Сisco и Juniper боятся свободного железа. Грядёт борьба за Свободное железо.
Сделаем свои свободные коммутаторы! А Juniper и Сisco пусть загнутся!
| |
1.18, Cyber100 (ok), 13:04, 20/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
тут одно ламо интересуется, когда его в pfsense завезут?
а то сейчас в тестовой ветке 2.5.0 только 2.9.17.
| |
|
2.20, пох. (?), 13:18, 20/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
> тут одно ламо интересуется, когда его в pfsense завезут?
В смысле, надеется успеть соскочить?
Ну не сразу, не сразу - там тоже с ресурсами ниалле. Некоторое время обойдемся еще без elk.
| |
|
1.22, оорпп (?), 13:32, 20/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Есть у него готовые основные правил? Определялбы известные атаки и сообщал или что-то делал.
| |
1.26, little Bobby tables (?), 14:40, 20/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Те части третьего снорта, что переведены с сишечки на плюсы, сделаны непрофессионально. Складывается впечатление, что выбор контейнеров был случаен, лишь бы скомпилировалось. и это циско?
| |
|
2.35, онанимус (?), 23:51, 20/01/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> и это циско?
дружище, "той" цыски уже лет 10 как не существует, новая цыска исправляет уязвимости блокировкой юзерагента "curl".
| |
|
3.39, Аноним (-), 13:06, 21/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
"Той" циски никогда и не было. ГНУ/Линукс задал высокую планку программирования, да так что Цыска и другие было-компании оказались в тени. Коммерческим компаниям всегда придётся плестись сзади.
| |
|
4.43, СеменСеменыч777 (?), 18:02, 21/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> "Той" циски никогда и не было.
было ! могла шифровать 2-4 потока 100 Мбит/с в обе стороны стороны криптоускорителем с 3DES. естественно IPsec.
ps: а вот Эдварда Сноудена тогда не было.
| |
|
|
|
1.37, СеменСеменыч777 (?), 00:38, 21/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"новый режим интроспекции для HTTP" - очень вовремя. а для https (который сейчас под 90% трафика) есть чо ? или предлагается атаковать mitm самого себя ?
| |
1.44, Аноним (44), 08:40, 22/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Для обработки файлов конфигурации используется LuaJIT
А без мерзкого JIT оно что даже свой корфиг прочесть не может?
| |
|