OPNsense Suricata

Aus Xinux Wiki
Version vom 7. Februar 2024, 09:39 Uhr von Linkai.zhang (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* OPNsense kommt mit Suricata als IDS/IPS unter '''Services => Intrusion Detection''' vorinstalliert * Die Weboberfläche bietet jedoch nur geringe Kontrol…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen
  • OPNsense kommt mit Suricata als IDS/IPS unter Services => Intrusion Detection vorinstalliert
  • Die Weboberfläche bietet jedoch nur geringe Kontrolle über die Regeln, da Suricata-Regeln sehr komplex werden können
  • Falls man eigene Muster matchen will, müssen diese unter einer .rules-Datei unter /usr/local/etc/suricata/rules definiert werden