אחד היתרונות העיקריים של Suricata הוא ש- זה פותח הרבה יותר לאחרונה מאשר Snort … למרבה המזל, Suricata תומכת בריבוי השחלות מחוץ לקופסה. Snort, לעומת זאת, אינו תומך בריבוי שרשורים. לא משנה כמה ליבות מכיל מעבד, רק ליבה או חוט בודדים ישמשו על ידי Snort.
מה עדיף Suricata או נחרה?
Snort הוא קל משקל ומהיר אך מוגבל ליכולת השינוי שלו, אך עלות העיבוד שלו נמוכה מזו של Suricata. Suricata כאשר היא נפרסת על מערכת ליבה אחת צפויה להציג ביצועים נמוכים. לכן, אם המשאבים וההרחבה מוגבלים, אז Snort עדיין נשאר הבחירה הראשונה.
האם הכללים של Snort ו-Suricata זהים?
2) זיהוי ומניעת חדירת Suricata
Like Snort, Suricata מבוסס על כללים ובעוד שהיא מציעה תאימות לכללי Snort, היא הציגה גם ריבוי פתילים, המספק את היכולת התיאורטית לעבד יותר כללים ברשתות מהירות יותר, עם נפחי תעבורה גדולים יותר, על אותה חומרה.
האם ניתן להשתמש בכללי נחירה בסוריקטה?
Suricata תואם לרוב כללי Snort VRT, ולכן משתמשים רבים אוהבים לכלול את כללי Snort VRT באוסף חתימות הכללים שלהם בשימוש עם Suricata. עם זאת, שימוש בכללי Snort VRT עם Suricata דורש הבנה ועבודה עם שתי נקודות מפתח.
כמה טובה Suricata?
ביקורת חיובית
Suricata היא IDS אחד טוב מבוסס רשת פתוחה. בעת שימוש עם ערכת חוקים אחרת של קוד פתוח, הוא יכול לזהות איומי רשת די טוב.