Kann ich dieselbe Suricata-Instanz sowohl für IDS (für L3,4) als auch für IPS (für L3, L4, L7) verwenden?

Kann ich dieselbe Suricata-Instanz sowohl für IDS (für L3,4) als auch für IPS (für L3, L4, L7) verwenden?

Ich habe eine Schnittstelle, über die Datenverkehr vom Internet zum NGINX-Server und dann zum Anwendungsserver fließt. Ich möchte den Datenverkehr zwischen Internet und NGINX auf L3,4 überwachen (IDS) und den Datenverkehr von NGINX zum Anwendungsserver auf L3,4,7 per IPS überwachen.

Wird es möglich sein, für beides dieselbe Suricata-Instanz zu verwenden?

Antwort1

Derzeit nicht. Es wird daran gearbeitet, diesen Anwendungsfall mit NFQUEUE (IPS) und NFLOG (IDS) zu unterstützen.

Fahrkarte:https://redmine.openinfosecfoundation.org/issues/1604

Aber vorerst müssen Sie zwei Instanzen ausführen.

verwandte Informationen