Suricata - und dann?

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
reox
Beiträge: 2463
Registriert: 06.06.2006 22:09:47
Lizenz eigener Beiträge: MIT Lizenz

Suricata - und dann?

Beitrag von reox » 27.12.2016 18:04:32

Hi!
Mehr aus interesse hab ich mal Suricata auf einem Router aufgesetzt. Läuft jetzt so nebenher, verbrät ein bisserl CPU und RAM und der fast.log füllt sich langsam (. Das Problem ist eher, was man jetzt mit den Daten macht.
Es wird ja immer Kibana mit Logstash und Elasticsearch vorgeschlagen, aber davon bin ich eher nicht so begeistert, dass dann Java am Router rennt und außerdem warum brauch ich da jetzt 3 tools um die Daten auszuwerten?
Irgendwie ist in der Doku von Suricata aber nicht viel die Rede von irgendwelchen Auswertungstools als ELK... Überseh ich da jetzt was?

Antworten