我想将 suricata 用作 AWS VPC 流日志(离线模式)的 IDS。任何人已经实施或任何其他适合这种情况的 IDS。
提前致谢
我想将 suricata 用作 AWS VPC 流日志(离线模式)的 IDS。任何人已经实施或任何其他适合这种情况的 IDS。
提前致谢
Suricata 的人写了一篇关于如何在 AWS VPC 环境中设置 Suricata 的协作演练。也许这对将来偶然发现这个问题的其他人有用:https ://aws.amazon.com/blogs/opensource/scaling-threat-prevention-on-aws-with-suricata/