URL: https://linuxfr.org/news/sortie-de-suricata-11 Title: Sortie de Suricata 1.1 Authors: Eric Leblond Date: 2011年11月10日T18:28:01+01:00 License: CC By-SA Tags: sécurité Score: 29 L’équipe de développement de l’[IDS/IPS](http://fr.wikipedia.org/wiki/Syst%C3%A8me_de_d%C3%A9tection_d'intrusion) _Suricata_ a publié le 10 novembre 2011 la version 1.1 de son moteur de détection/prévention d’intrusions. Il s’agit de la première version de la nouvelle branche stable 1.1. Elle prend la suite de la branche 1.0 sortie en août 2010, et apporte des gains conséquents en termes de performance, stabilité et précision. Suricata est un système de détection/prévention d’intrusion réseau basé sur des signatures (à l’image de [[Snort]] avec qui il partage le langage de signatures). Il est disponible sous licence GPL v2 et a été développé depuis zéro par une fondation à but non lucratif, l’_Open Information Security Foundation_ ([OISF](http://www.openinfosecfoundation.org/)). Suricata fonctionne sur les systèmes d’exploitations GNU/Linux, BSD et Windows. ---- [Open Information Security Foundation](http://www.openinfosecfoundation.org/) [Annonce et journal des modifications détaillé](http://www.openinfosecfoundation.org/index.php/component/content/article/1-latest-news/139-suricata-11-available) [Site de developpement de Suricata](https://redmine.openinfosecfoundation.org/projects/show/suricata) [Entrée de blog sur l’amélioration des performances](http://home.regit.org/2011/06/about-suricata-performance-boost-between-1-0-and-1-1beta2/) [Entrée de blog sur la future version 1.2](http://www.inliniac.net/blog/2011/11/10/suricata-1-1-released-1-2-on-the-horizon.html) ---- La version 1.1 de Suricata est le résultat de plus d’un an de travail pour les développeurs de l’OISF et les contributeurs. Un travail conséquent, puisque la base de code a grossi de 70 %. Parmi les nouveautés de cette version, on peut citer : - amélioration importante des performances (facteur 5 observé dans certains cas réels) : - nouvel algorithme de recherche de motifs par défaut, - recherche de motifs multiples pour le protocole HTTP (responsable d’une grosse partie de l’augmentation de performance), - amélioration des modes de fonctionnements (agencement des _threads_ dans Suricata) ; - amélioration de la précision de l’analyse ; - journalisation augmentée : - plus de champs HTTP peuvent être journalisés (Agent HTTP, par exemple), - journalisation des événements de reconstruction des flux TCP (alerte sur les comportements bas niveau suspects) ; - un mode prévention d’intrusion (IPS) amélioré : - mode de gestion des flux dédié au fonctionnement en mode IPS permettant de bloquer les paquets avant leur émission, - nouveaux mots clés et nouvelles options avancées (modification des flux ou apposition d’une marque sur les paquets, par exemple) pour le mode IPS sous Netfilter.