Jedna od glavnih prednosti Suricata-e je to što je razvijena mnogo novije od Snort… Na sreću, Suricata podržava višenitno puštanje iz kutije. Snort, međutim, ne podržava multithreading. Bez obzira koliko jezgri CPU sadrži, Snort će koristiti samo jedno jezgro ili nit.
Šta je bolje Suricata ili šmrkati?
Snort je lagan i brz, ali ograničen na njegovu sposobnost skaliranja, ali su troškovi njegove obrade manji od onih kod Suricate. Očekuje se da će Suricata kada se koristi na sistemu sa jednim jezgrom pokazati niske performanse. Dakle, ako su resursi i skalabilnost ograničeni, onda Snort i dalje ostaje prvi izbor.
Da li su Snort i Suricata ista pravila?
2) Suricata otkrivanje i prevencija upada
Kao i Snort, Suricata je zasnovana na pravilima i iako nudi kompatibilnost sa pravilima Snort, također je uvela višenitno, koji pruža teoretsku mogućnost obrade više pravila u bržim mrežama, sa većim prometom, na istom hardveru.
Mogu li se pravila Snort koristiti u Suricati?
Suricata je kompatibilna sa većinom Snort VRT pravila, i stoga mnogi korisnici vole da uključe Snort VRT pravila u svoju kolekciju potpisa pravila koja se koriste sa Suricatom. Međutim, korištenje Snort VRT pravila sa Suricata zahtijeva razumijevanje i rad sa dvije ključne tačke.
Koliko je dobra Suricata?
Povoljna recenzija
Suricata je jedan dobar IDS na mreži otvorenog koda. kada se koristi sa drugim skupom pravila otvorenog koda, može prilično dobro otkriti mrežne prijetnje.