安全文章

Suricata踩坑日记

背景今天在网络环境测试写的规则是否能够正常告警,结果非常意外,那就是不告警T_T。去测试环境又试了一遍没有问题。那就只能是实网环境和测试环境有未知的差别。排查过程首先去100多G的flow日志里筛一下...
阅读全文