Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
DmitRy52gerry
@DmitRy52gerry
Информационная безопасность
О чем хочет сказать Suricata? Безопасники тут?
Здравствуйте.
Подскажите, такое сообщение от "детектора взлома" о чем говорит? И что необходимо предпринять или проверить?
Спасибо.
Вопрос задан
более трёх лет назад
105 просмотров
4
комментария
Подписаться
1
Простой
4
комментария
Facebook
Вконтакте
Twitter
xmoonlight
@xmoonlight
Версия - последняя?
Написано
более трёх лет назад
DmitRy52gerry
@DmitRy52gerry
Автор вопроса
xmoonlight
, версия из логов:
На сайте так сказано:
Stable 6.0.1
Old Stable: 5.0.5
Написано
более трёх лет назад
xmoonlight
@xmoonlight
DmitRy52gerry
, обновиться - не пробовали?
Написано
более трёх лет назад
Uno
@Noizefan
DmitRy52gerry
, от
xmoonlight
если что это не из интереса вопрос, а решение на вашу проблему
Написано
более трёх лет назад
Помогут разобраться в теме
Все курсы
Нетология
Системный администратор
11 месяцев
Далее
Skillfactory
Профессия «Белый» хакер
13 месяцев
Далее
Яндекс Практикум
Специалист по информационной безопасности: веб-пентест
6 месяцев
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
1
Владимир Дубровин
@z3apa3a
Вроде все написано. Эта сигнатура требует поддержки
JA3
, которая не включена. JA3 must be enabled in the Suricata config file (set ‘app-layer.protocols.tls.ja3-fingerprints’ to ‘yes’).
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Информационная безопасность
+1 ещё
Простой
Безопасно ли использовать OpenSource продукты от крупных корпораций?
2 подписчика
17 окт.
327 просмотров
7
ответов
Информационная безопасность
+1 ещё
Простой
Каким образом можно зашифровать файлы, или может есть готовое решение, или облачное решение?
2 подписчика
16 окт.
257 просмотров
4
ответа
Информационная безопасность
Простой
Насколько безопасен проброс порта?
1 подписчик
01 окт.
258 просмотров
5
ответов
Информационная безопасность
Средний
Есть ли SD-карты с аппаратным «на лету» ассиметричным шифрованием определённых файлов?
1 подписчик
30 сент.
184 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
Почему lsass.exe нагружает сетевую активность?
4 подписчика
22 сент.
539 просмотров
1
ответ
Информационная безопасность
+1 ещё
Средний
Зачем whatsapp массово пытается подключаться по ssh?
16 подписчиков
10 сент.
5491 просмотр
6
ответов
Информационная безопасность
+1 ещё
Простой
Безопасно ли устанавливать мессенджер max в папку knox?
3 подписчика
06 сент.
1658 просмотров
0
ответов
Информационная безопасность
Простой
Есть такая «база»?
2 подписчика
03 сент.
294 просмотра
2
ответа
Информационная безопасность
+1 ещё
Простой
Корректно ли настроен SecureBoot с использованием собственных ключей?
1 подписчик
01 сент.
150 просмотров
0
ответов
Информационная безопасность
+1 ещё
Средний
Как защищены электронные медицинские документы от подделки?
1 подписчик
31 авг.
297 просмотров
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
DevOps-инженер
DevTeam.Space
от 1 000 до 2 500 $
Senior/Lead PHP Developer
Boomerangme 🎫
от 3 000 до 7 000 $
Маркетинговый аналитик
МТС
•
Грозный
от 60 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама