<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы обнаружения атак Suricata 7.0 </title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html</link>
    <description>После двух с половиной лет разработки организация OISF (Open Information Security Foundation) опубликовала релиз системы обнаружения и предотвращения сетевых вторжений Suricata 7.0, которая предоставляет средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур, развиваемой проектом  Snort, а также наборов правил Emerging Threats и Emerging Threats Pro. Исходные тексты проекта распространяются под лицензией GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59463&lt;br&gt;</description>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (IdeaFix)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#39</link>
    <pubDate>Thu, 15 May 2025 03:43:05 GMT</pubDate>
    <description>Обмазываю сурикатой похепе4. Не нравится. Но, без сурикаты еще хуже.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (Анониссимус)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#38</link>
    <pubDate>Mon, 24 Jul 2023 09:15:23 GMT</pubDate>
    <description>Как найти? Не гуглится по &quot;крис касперски оффлайн взлом&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (Пряник)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#37</link>
    <pubDate>Mon, 24 Jul 2023 08:31:29 GMT</pubDate>
    <description>Прикольная программа для изучения трафика. Непонятно зачем ей функция блокировки, ведь на 10+ гигабитном узле маршрутизации её не поставить - ресурсов не хватит.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (Win10)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#36</link>
    <pubDate>Sun, 23 Jul 2023 00:24:14 GMT</pubDate>
    <description>Крис Касперски опроверг это утверждение взломав такую систему в ходе тестирования по заказу и записал в определенный файл подтверждение своего взлома на целевой машине. Есть статья как он это сделал - очень интересная.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (yilativs)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#35</link>
    <pubDate>Fri, 21 Jul 2023 11:29:11 GMT</pubDate>
    <description>1. отсечь технически безграмотных (их куда больше, чем тех у кого есть ботнет)&lt;br&gt;2. часть атак может быть сделана в одну команду и отсечь эти атаки тоже сурикатом или снортом можно.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (Quad Romb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#34</link>
    <pubDate>Fri, 21 Jul 2023 08:23:31 GMT</pubDate>
    <description>&amp;gt; речь именно про qinqinq/triple vlan.&lt;br&gt;&amp;gt; всегда пожалуйста.&lt;br&gt;&lt;br&gt;Тогда терминология там какая-то неудачная выбрана - &quot;VLAN support extended from 2 to 3 layer&quot;. Потому что когда речь идёт о сетях, то понятие layer уже плотно-плотно занято.&lt;br&gt;Написали бы что нибудь типа stages - это ещё туда-сюда.&lt;br&gt;Нельзя в спецификациях понятия перегружать. Но тут не к Вам вопрос, это понятно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (швондер)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#33</link>
    <pubDate>Fri, 21 Jul 2023 06:26:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Сдвиги эти не только ломают рсс сетевым картам, но и мешают парсить &lt;br&gt;&amp;gt;&amp;gt; пакеты, плюс надо запоминать эти вланы для обогащения алерта.&lt;br&gt;&amp;gt; qinq - это не 3 уровень, извините.&lt;br&gt;&amp;gt; Всё что работает с идентификацией по макам, хоть там n-ая степень вложения &lt;br&gt;&amp;gt; будет - это L2.&lt;br&gt;&amp;gt; Ну, а тройные вланы - это, во-первых, собственность исключительно cisco, которая вылетает &lt;br&gt;&amp;gt; с российского рынка со свистом, а во-вторых - даже люди в &lt;br&gt;&amp;gt; операторах эту штуку старались не тыкать даже палочкой, уж больно там &lt;br&gt;&amp;gt; всё скучно было.&lt;br&gt;&amp;gt; Но за версию объяснения, тем не менее, спасибо.&lt;br&gt;&lt;br&gt;речь именно про qinqinq/triple vlan.&lt;br&gt;всегда пожалуйста.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (noc101)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#32</link>
    <pubDate>Fri, 21 Jul 2023 00:30:52 GMT</pubDate>
    <description>Ты не способен сказать. Так как знаний нет.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Suricata 7.0  (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/131018.html#31</link>
    <pubDate>Thu, 20 Jul 2023 17:50:42 GMT</pubDate>
    <description>Тебе это неизвестно и сделать такой вывод из моих слов нельзя. Зато из твоих слов можно сделать однозначный вывод, что ты только брехать не по делу способен. Твои откровения слишком примитивны, чтобы их комментировать, а сказать ты ничего не можешь.&lt;br&gt;</description>
</item>

</channel>
</rss>
