Suricata — это IDS/IPS-движок с уклоном в хардкор.
Зачем нужно: режет трафик на куски, палит подозрительные пакеты, знает, как выглядят настоящие атаки (по сигнатурам) и умеет вычислять нетипичное поведение (по аномалиям). Парсит всё подряд — от HTTP и TLS до SMB и FTP. Можно вытаскивать файлы из трафика, логировать в JSON, слать всё это в Elastic, Zeek или куда душе угодно.
Пишется на C/C++, живёт на многопоточке, идеально вписывается в любой сенсор на границе сети. Любит скорость, большие нагрузки и логику «сделай сам».
Открытый код, норм дока, активный саппорт от OISF. Можно пилить свои правила, мониторить, внедряться, мутить кастомную аналитику.
https://github.com/OISF/suricata
🔐 @xakep_2