jueves, enero 28, 2016

Suricata 3.0

Acaba de publicarse la nueva versión 3.0 Suricata, un sistema de detección de intrusiones de fuentes abiertas publicado con licencia GPL. Entre las principales mejoras:

  • Mayor escalabilidad, robustez y rendimiento
  • Soporte del framework netmap en FreeBSD para una mayor velocidad de captura de paquetes.
  • Mejora en el uso de LUA como sistema de scripting
  • Nuevo engine de inspección de SMTP y extración de ficheros.

Pueden verse todas las nuevas funcionalidades añadidas en Features added in 3.0

Si se tienen todas las librerías instaladas, se compila en MacOS 10.11 con

env LIBRARY_PATH=/usr/local/lib CPATH=/usr/local/include  ./configure --prefix=/usr/local
env LIBRARY_PATH=/usr/local/lib CPATH=/usr/local/include make
# Como root
env LIBRARY_PATH=/usr/local/lib CPATH=/usr/local/include make install

La necesidad de especificar paths en OS X 10.11 es porque ya por defecto el compilador no busca archivos includes y librerías en /usr/local

No hay comentarios: