ハニーポット(T-Pot:Suricata)honeypot

PC
ブログ

Suricataとは

Suricataとは、ネットワーク上の通信を監視し、不審なトラフィックを検知するオープンソースのIDSです。シグネチャ型で検知します。IPSとしても機能するようです。

Suricata Alert Category Histogram

Attempted Infomation Leak情報漏洩(情報取得)の試み
Attempted Administrator Privilege Gain管理者権限取得の試み
Misc activityその他の試み
Detection of a Network Scanネットワークスキャンの検出
Generic Protocol Command Decode

コメント