僕はまだNetwork Firewallの真の力を知らなかった こんにちは、のんピ です。 最近、Network Firewallの記事を2本書きました。 しかし、Network Firewallのココが凄いポイントである、Suricata互換のIPSルールにまだノータッチでした。 また、Suricata互換のIPSルールについてまとまった日本語の資料があまりなかったので、 せっかくなので、気合を入れて今回はSuricata互換のIPSルールを深掘りしていこうと思います。 ちなみに、IPSにロマンを感じるのは私だけでしょうか。 通信を検知して、振る舞いや大量のシグネチャーと照らし合わせて、不正な通信を見つけ出してやるという働きっぷりにロマンを感じられずにはいられません。 単純にIPSのシグネチャーを見るだけで興奮します。 ※ 同じロマンネットワーク機器としてはL3スイッチがあります。 いき