Suricata
Suricata とは何ですか?
SuricataOpen Information Security Foundation (OISF) が維持する、高性能なオープンソース ネットワーク IDS / IPS / セキュリティ モニタリング エンジン。
Suricata は、2010 年に最初にリリースされ、Open Information Security Foundation (OISF) が開発する、マルチスレッドのオープンソース ネットワーク セキュリティ エンジンです。侵入検知 (IDS)、インライン侵入防御 (IPS)、高度なネットワーク セキュリティ モニタリング (NSM) に対応し、EVE JSON ログ、HTTP/TLS/DNS/SMB/Kerberos などのプロトコル メタデータ、抽出ファイルを出力します。Snort 互換ルールに加えて Lua、datasets、ja3、ja4 などの独自キーワードもサポートし、ET Open や Talos などのコミュニティ ルールセットをそのまま活用できます。インターネット境界、クラウド TAP、SOC センサー群に広く配備され、Zeek と組み合わせてプロトコル解析を強化することが多いです。
● 例
- 01
境界ファイアウォールでインライン IPS モードの Suricata を稼働させ、ET Open ルールに一致するトラフィックを遮断する。
- 02
Suricata の EVE JSON ログを SIEM に取り込み、エンドポイント テレメトリーと相関分析する。
● よくある質問
Suricata とは何ですか?
Open Information Security Foundation (OISF) が維持する、高性能なオープンソース ネットワーク IDS / IPS / セキュリティ モニタリング エンジン。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Suricata とはどういう意味ですか?
Open Information Security Foundation (OISF) が維持する、高性能なオープンソース ネットワーク IDS / IPS / セキュリティ モニタリング エンジン。
Suricata はどのように機能しますか?
Suricata は、2010 年に最初にリリースされ、Open Information Security Foundation (OISF) が開発する、マルチスレッドのオープンソース ネットワーク セキュリティ エンジンです。侵入検知 (IDS)、インライン侵入防御 (IPS)、高度なネットワーク セキュリティ モニタリング (NSM) に対応し、EVE JSON ログ、HTTP/TLS/DNS/SMB/Kerberos などのプロトコル メタデータ、抽出ファイルを出力します。Snort 互換ルールに加えて Lua、datasets、ja3、ja4 などの独自キーワードもサポートし、ET Open や Talos などのコミュニティ ルールセットをそのまま活用できます。インターネット境界、クラウド TAP、SOC センサー群に広く配備され、Zeek と組み合わせてプロトコル解析を強化することが多いです。
Suricata からどのように防御しますか?
Suricata に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Suricata の別名は何ですか?
一般的な別名: Suricata IDS, Suricata IPS。
● 関連用語
- network-security№ 547
侵入検知システム(IDS)
ネットワークやホストの活動を監視し、悪意のある挙動を検出してアラートを発する受動的なセキュリティ統制。トラフィックは遮断しない。
- network-security№ 548
侵入防止システム(IPS)
データパスにインラインで配置され、悪意のあるトラフィックを検知してリアルタイムに遮断・リセット・浄化する能動的なセキュリティ統制。
- defense-ops№ 1061
Snort ルール
Snort 侵入検知ルール言語で記述されたシグネチャで、IDS/IPS モードでアラートやブロックの対象となるネットワーク トラフィック パターンを表す。
- defense-ops№ 1261
Zeek
ネットワーク トラフィックをプロトコル対応の構造化ログとスクリプトに変換し、脅威検知を行うオープンソースのネットワーク セキュリティ モニター (旧 Bro)。
- network-security№ 295
ディープパケットインスペクション(DPI)
ヘッダだけでなくパケットのペイロード全体を検査し、アプリケーション・コンテンツ・脅威を識別する技術。
- network-security№ 724
ネットワーク型 IDS(NIDS)
ネットワークセグメントから取得したトラフィックを解析し、悪意あるパターンやポリシー違反を検知する侵入検知センサー。
● 関連項目
- № 1245Wireshark
- № 997Security Onion