Suricata GUI вместо снорби
Здравствуйте, я ищу графический интерфейс для Surricata IDS. Я пробовал Snorby от Snort, но в настоящее время его невозможно установить из-за совместимости с ruby. Есть идеи, что использовать? Спасибо
1 ответ
Если вы ищете правила управления, есть Scirius (я еще не пробовал): https://github.com/StamusNetworks/scirius
Для просмотра журналов вставка их в стек ELK кажется наиболее простым способом. Журналы Suricata уже представлены в формате JSON, поэтому logstash может легко их прочитать и передать в Elasticsearch. Вы также можете найти вдохновение для панели инструментов здесь: https://github.com/StamusNetworks/KTS5