Étiquette : suricata

  • IPS : Strategie de detection et gestion des rules Suricata

    par

    dans
    Suricata en mode IPS inline (NFQUEUE) inspecte chaque paquet du trafic WAN et peut bloquer les menaces en temps reel. Mais la puissance d'un IPS reside dans la qualite de ses regles et la strategie de gestion adoptee. Cet article couvre la politique de rules et les optimisations de performance. Politique de regles : modify.conf […]
  • Suricata hardened : image Docker durcie pour NFQUEUE

    Introduction Suricata est déployé en mode IPS inline sur le routeur VyOS via le mécanisme Linux NFQUEUE. Contrairement au mode IDS passif (copie miroir du trafic), le mode IPS permet de bloquer activement les paquets malveillants avant qu'ils n'atteignent leur destination. Cet article détaille l'architecture choisie, la construction de l'image durcie, la gestion des règles […]
  • Suricata : Integration dans VyOS via conteneur Podman

    📘 Introduction Ce document décrit la mise en place d’un conteneur Suricata sur un routeur VyOS afin d’analyser le trafic réseau en mode IDS/IPS. L’objectif est d’obtenir une inspection des paquets transitant à travers le routeur, tout en gardant une configuration persistante dans /config. Setup entièrement automatisé maintenant via Ansible, playbook public ici si ça […]