Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запрос на новую функцию: Suricata

    Запрос на новую функцию: Suricata

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на новую функцию: Suricata, RouterOS
     
    andrewe02000
    Guest
    #1
    0
    04.03.2014 05:23:00
    Прошу включить Suricata в ROS 7.
     
     
     
    friction
    Guest
    #2
    0
    19.02.2015 13:38:00
    +1 за Suricata на Mikrotik CCR (и, наверное, на x86 тоже). Если получится интегрировать её в политики файрвола… типа «action=inspect» и так далее… Было бы просто отлично.
     
     
     
    vortex
    Guest
    #3
    0
    22.02.2015 11:12:00
    +1 Это уже просили.
     
     
     
    russman
    Guest
    #4
    0
    06.03.2015 14:34:00
    +1 Suricata в ROS 7. Многие мои корпоративные клиенты получают требования, чтобы во всех их филиалах стояли фаерволы с встроенным IDS/IPS. Мне пришлось перестать ставить MikroTik и заменить роутеры Mikrotik именно из-за этого. Я считаю, что если это не будет реализовано, Mikrotik слабо удержит позиции на этом рынке. Это большой козырь SonicWall и других производителей, который они с удовольствием демонстрируют и используют, чтобы унижать MikroTik перед своими партнерами в полевых условиях.
     
     
     
    Solaris
    Guest
    #5
    0
    27.04.2015 10:32:00
    +1 Для этих — высокий приоритет!
     
     
     
    russman
    Guest
    #6
    0
    30.04.2015 15:22:00
    Еще две просьбы от корпоративных клиентов только за эту неделю — их заставляют менять фаерволы на модели с интегрированным IDS/IPS. По моему мнению, это должно быть практически в приоритете.
     
     
     
    barkas
    Guest
    #7
    0
    01.05.2015 06:33:00
    Mikrotik – это маршрутизатор, а не межсетевой экран.
     
     
     
    friction
    Guest
    #8
    0
    01.05.2015 07:50:00
    Хорошо, я понимаю, что Mikrotik сосредоточен на создании роутеров. Но с поддержкой Suricata для архитектуры Tilera Mikrotik мог бы уже сейчас использовать это, чтобы создать IPS. Я уверен, что это принесло бы дополнительный доход — люди будут покупать не просто роутер, а устройство с полноценным IPS. Что плохого в разработке легковесного продукта безопасности, который отвечает потребностям небольших компаний и филиалов, не убивая бюджет? Может ли Mikrotik оставаться только компанией по производству роутеров и коммутаторов? Я так не думаю. И не обязательно. Но это их выбор. Мы лишь говорим, что это была бы _настоящая_ полезная функция с большей функциональностью (и рыночной ценностью) в долгосрочной перспективе, чем поддержка, скажем, Samba или CUPS (по моему скромному мнению). Просто моё мнение.
     
     
     
    Mandarine
    Guest
    #9
    0
    01.05.2015 09:37:00
    Ты можешь использовать Suricata прямо сейчас, не дожидаясь http://robert.penz.name/849/howto-setup-a-mikrotik-routeros-with-suricata-as-ids/. Я использую её вместе с Kibana, Elasticsearch и Logstash. Возьми инструмент для перехвата трафика и настрой удалённый логинг на свой сервер с Suricata.
     
     
     
    friction
    Guest
    #10
    0
    04.05.2015 09:55:00
    Согласен, что это возможное решение, но я на самом деле хочу, чтобы это был ещё и IPS, а с помощью сниффера и удалённого устройства это не решишь, нужно именно ставить inline...
     
     
     
    russman
    Guest
    #11
    0
    12.05.2015 14:45:00
    Это забавно, тогда зачем вообще нужна вся эта секция «Firewall» и почему на большинстве настольных моделей на заводе изначально ставят конфигурацию как firewall? Для некоторых может быть неочевидно называть роутер с ACL фаерволом, но я почти уверен, что роутер с ACL и настроенным NAT уже можно отнести к классу устройств с функциями firewall, и даже с гораздо большими возможностями. Называть его только роутером только из-за названия их ОС — просто глупо. Mikrotik Router OS можно назвать по-разному в зависимости от того, как она настроена: роутер, фаервол, прокси, NAS, веб-кэш сервер, DHCP сервер, DNS сервер, устройство управления хотспотом, Radius сервер, коммутатор и так далее. Чёрт возьми, у меня в рюкзаке лежит такой же, и на нём стоит надпись «network tap».
     
     
     
    ZeroByte
    Guest
    #12
    0
    12.05.2015 15:39:00
    (Бьюсь об заклад, что производительность SonicWall просто ужасна, если одновременно включить слишком много его функций — у меня личная неприязнь к этим коробкам, потому что ими обычно управляют люди, которые вообще не понимают сети, их конфигурации выглядят так, будто над ними трудился математик, а не администратор, они ломают гораздо больше сервисов, особенно VoIP, и при этом лицензирование стоит космических денег.) Есть файрволы, а есть файрволы (как говорится на юге — не все они одинаковы). В RouterOS есть фильтрация пакетов, основанная на самых разных параметрах состояния и заголовков. На самом деле она довольно мощная, но в основном ограничивается только заголовками и состояниями. В правилах файрвола есть модули layer7, но увы, глубокий анализ содержимого пакетов и выявление закономерностей — это гораздо более затратная по ресурсам (процессору) задача, и именно тут ROS зачастую уступает устройствам, которые заточены под это. Даже Cisco сделали отдельные IDS/IPS-модули для линейки ISR… потому что это серьезная нагрузка. Если посмотреть на такие IDS-боксы, там почти никогда нет никакого полезного функционала в сетевой части — динамическая маршрутизация, MPLS и прочее — все по-другому. Думаю, что inline IDS, который бы находил угрозы и использовал "port knock" пакеты или API-соединение с Mikrotik для подачи сигналов о блокировке, — это была бы просто огненная связка.
     
     
     
    russman
    Guest
    #13
    0
    13.06.2015 02:13:00
    Я тоже терпеть не могу SonicWall по многим причинам, включая некоторые из тех, что ты перечислил. Mikrotik — потрясающая платформа, которой просто не хватает пары дополнительных опциональных пакетов, чтобы стать по-настоящему завершённой и продолжать развиваться на корпоративном рынке. Было бы здорово, если бы они опередили UBNT с этим предложением. К слову, на прошлой неделе ещё один мой корпоративный клиент был вынужден заменить свои Mikrotik, потому что у них была проверка безопасности на высшем уровне, и по её результатам им пришлось перейти на Cisco для IDS/IPS. Ещё один удар по присутствию США на рынке (федеральный клиент с 14 филиалами, из которых 3 были соединены без частного оптоволокна через Mikrotik VPN-файрволы).
     
     
     
    russman
    Guest
    #14
    0
    31.07.2015 21:20:00
    Mikrotik, из-за того, что IDS, IPS или DPI до сих пор не полностью интегрированы в роутер, наша компания теперь планирует перевести клиентов на новые маршрутизаторы Ubiquiti EdgeOS с поддержкой DPI. Мне не хочется уходить с этой платформы, но мы не можем игнорировать потребительский спрос на эту функцию в корпоративной среде. Мы уже потеряли слишком много клиентов, которые ушли к другим консалтинговым компаниям, предлагающим эти возможности через Cisco и SonicWall, особенно после проверки сторонними аудиторами HIPAA. Я по-прежнему ваш поклонник и буду следить за вашим развитием. С уважением, Рассел
     
     
     
    rado3105
    Guest
    #15
    0
    18.11.2015 20:53:00
    EdgeRouter от Ubiquity становится очень интересной платформой для маршрутизации https://community.ubnt.com/t5/EdgeMAX-Beta/Alpha-release-v1-8-0alpha3/m-p/1387012/thread-id/12377 Он может делать DPI и использовать результаты для маршрутизации, QOS… ещё умеет распознавать торренты…
     
     
     
    rado3105
    Guest
    #16
    0
    22.11.2015 09:41:00
    Лучший индикатор помех. Индикатор шума в статусе беспроводной сети бессмыслен, если он не учитывает помехи. (у ubiquity отличный индикатор: помехи + шум) Также, если среда очень шумная, routeros показывает шум -113, но это совсем не настоящий показатель...
     
     
     
    shahbazian
    Guest
    #17
    0
    21.03.2014 20:33:00
    +1, в вакансиях по routerOS можно встретить IDS/IPS.
     
     
     
    andrewe02000
    Guest
    #18
    0
    01.02.2015 03:09:00
    Спасибо, что выслушали и разобрались в этом.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры