<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Suricata 2.0</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html</link>
    <description>Организация OISF (Open Information Security Foundation) представила (http://suricata-ids.org/2014/03/25/suricata-2-0-available/) релиз системы обнаружения и предотвращения сетевых вторжений Suricata 2.0 (http://suricata-ids.org/). Система отличается поддержкой ускорения работы через задействование вычислений на стороне GPU (CUDA и OpenCL), поддерживает многопоточность для оптимального задействования мощностей многоядерных систем и имеет развитые средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур (http://www.snort.org/vrt), развиваемой проектом  Snort, а также наборов правил Emerging Threats (http://rules.emergingthreats.net/) и Emerging Threats Pro (http://rules.emergingthreatspro.com/). Исходные тексты проекта распространяются под лицензией GPLv2. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из новшеств, добавленных в Suricata 2.0, можно отметить:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Реализован Eve log, позволяющий сформировать вывод событий в формате JSON для предупреждений, HTTP, DNS, SSH, TLS  и файлов. Подд</description>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#16</link>
    <pubDate>Sun, 30 Mar 2014 19:15:06 GMT</pubDate>
    <description>&amp;gt; способность обрабатывать на обычном оборудовании потоки до 10 гигабит/cек&lt;br&gt;&lt;br&gt;что есть &quot;обычное оборудование&quot; с точки зрения сурикатоводов?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Andrew Kolchoogin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#15</link>
    <pubDate>Wed, 26 Mar 2014 14:47:35 GMT</pubDate>
    <description>Windows?&lt;br&gt;&lt;br&gt;Групповая политика в AD, запрещающая запускать все неподписанные исполняемые файлы и файл teamviewer.exe, подписанный GFI-ным ключом.&lt;br&gt;&lt;br&gt;Linux?&lt;br&gt;&lt;br&gt;SELinux Policy, запрещающая запускать файлы из любых директорий, кроме trusted hierarchy.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (kay)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#14</link>
    <pubDate>Wed, 26 Mar 2014 06:26:52 GMT</pubDate>
    <description>&amp;gt; Существенно увеличена масштабируемость системы;&lt;br&gt;&lt;br&gt;Вот побольше бы информации на эту тему.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Alexander)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#13</link>
    <pubDate>Wed, 26 Mar 2014 06:04:18 GMT</pubDate>
    <description>А точнее к/от .*master.*.teamviewer.com и .*server.*.teamviewer.com, остальное можно оставить.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#12</link>
    <pubDate>Wed, 26 Mar 2014 04:09:20 GMT</pubDate>
    <description>&amp;gt; Надо поюзать, что за зверь этот Suricata.&lt;br&gt;&lt;br&gt;Для начала возьми Smooth-Sec.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#11</link>
    <pubDate>Wed, 26 Mar 2014 04:07:30 GMT</pubDate>
    <description>Внимательно новость читал?&lt;br&gt;&lt;br&gt;&amp;gt; Исходные тексты проекта распространяются под лицензией GPLv2.</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Анонимов)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#9</link>
    <pubDate>Tue, 25 Mar 2014 19:14:13 GMT</pubDate>
    <description>Весь трафик к/от хостов из *.teamviewer.com обрубите и все ок будет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (vlikhachev)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#8</link>
    <pubDate>Tue, 25 Mar 2014 19:02:26 GMT</pubDate>
    <description>&amp;gt; А вот есть ли хоть что-нибудь, что позволяет из коробки детектировать/блокировать TeamViewer? &lt;br&gt;&lt;br&gt;Любой дистрибутив Linux, если голова и руки - из коробки.&lt;br&gt;Иначе нанять человека с головой и руками, и будет Вам благо...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Suricata 2.0 (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/95066.html#7</link>
    <pubDate>Tue, 25 Mar 2014 18:40:40 GMT</pubDate>
    <description>А вот есть ли хоть что-нибудь, что позволяет из коробки детектировать/блокировать TeamViewer?&lt;br&gt;</description>
</item>

</channel>
</rss>
