Suri Oculus (RU) — Контроль Suricata и AI-анализ событий
2 subscribers
11 links
Описание: Высокопроизводительное решение для анализа событий Suricata IDS/IPS 🧠 AI-анализ, блокировка угроз, удобный контроль 🌐 Официальный канал: https://suri-oculus.tech
Download Telegram
🛡️ Suri-Oculus и Pistache: скорость + лёгкость

В проекте Suri-Oculus (система управления Suricata) важна производительность. Для веб-интерфейса и REST API здесь используют Pistache — лёгкий HTTP-фреймворк для C++.

Почему Pistache?

• быстрый и минималистичный;
• поддержка REST и асинхронки;
• экономит ресурсы (работает даже на роутерах);
• идеально для логов и аналитики в реальном времени.

🔧 Что даёт в Suri-Oculus?

📊 просмотр событий Suricata;
⚙️ управление IDS/IPS правилами;
📈 аналитика трафика и угроз;
🖥️ лёгкая работа на маломощных устройствах.

🚀 Мини-пример на C++
#include <pistache/endpoint.h>
#include <pistache/router.h>
using namespace Pistache;

class API {
public:
static void hello(const Rest::Request&, Http::ResponseWriter res) {
res.send(Http::Code::Ok, "Привет из Pistache! 🚀");
}
};

int main() {
Http::Endpoint server(Address(Ipv4::any(), Port(8080)));
Rest::Router router;

Rest::Routes::Get(router, "/hello", Rest::Routes::bind(&API::hello));

server.init();
server.setHandler(router.handler());
server.serve();
}


👉 Такой REST-сервис — кирпичик, на котором строится интерфейс Suri-Oculus.

Итог: Pistache делает Suri-Oculus быстрым, лёгким и удобным инструментом для сетевой безопасности.
🔥1
Вы используете Suricata только для детекции или в режиме IPS тоже?
👎1
🚀 Мы на YouTube!

Теперь у проекта Suri Oculus есть официальный YouTube-канал.
Там вы найдёте:
• Учебные ролики и пошаговые инструкции
• Демонстрации возможностей и обзоры интерфейса
• Новости о развитии проекта

👉 Подписывайтесь - https://www.youtube.com/channel/UChAkLz95mkZw-4sYOLyNIUg
, чтобы не пропустить новые видео!

#SuriOculus #Suricata #NetworkSecurity
🔥1
🎬 Следующие видеоуроки уже в работе!

В ближайшее время мы подготовим ролики о:

Вкладке Rules — управление правилами обнаружения

Вкладке Spam and Ads Blocking — фильтрация нежелательного контента

Вкладке Statistics and Analytics — статистика и анализ трафика

Подписывайтесь на наш YouTube-канал, чтобы не пропустить новые видео 📺

👉 YouTube-канал Suri Oculus - https://www.youtube.com/channel/UChAkLz95mkZw-4sYOLyNIUg
😱1
🚀 Готовится выпуск Suri Oculus 3.0

В новой версии мы уделили особое внимание производительности и стабильности.
Сервис daemonmove получил переработанную логику и улучшенные тайминги работы — теперь обмен данными стал быстрее и надёжнее.

На стороне бэкэнда пересмотрены ключевые функции API, что значительно ускорило обработку запросов.
В клиенте обновлены графические функции, улучшена визуализация данных и отзывчивость интерфейса.

Это не просто обновление — это шаг к более точному и гибкому управлению сетевой безопасностью.
Следите за новостями — релиз уже близко.

#SuriOculus #Suricata #CyberSecurity #NetworkMonitoring
🔥1
🧩 daemonmove — тихий двигатель Suri Oculus

В Suri Oculus есть компонент, который редко попадает в кадр, но держит на себе всё ощущение «реального времени». Это сервис daemonmove.

Он отвечает за то, чтобы события из Suricata мгновенно попадали в систему анализа и визуализации.
Без задержек. Без потерь. Без пауз.

🔹 Постоянный поток данных
🔹 Работа под нагрузкой без сбоев
🔹 Минимальная задержка между угрозой и её отображением
🔹 Нулевые «дырки» в логах

В версии 3.0 мы серьёзно усилили daemonmove:
оптимизирована логика, улучшены тайминги, закрыты уязвимые места в производительности.

Меньше магии — больше стабильности.
И это именно то, чего требует настоящая кибербезопасность.

#SuriOculus #Suricata #CyberSecurity #Monitoring #Daemonmove
🔥1
Suri Oculus — обновление daemonmove 3.0

🚀 Вышла новая версия сервиса daemonmove 3.0 — ключевого компонента системы Suri Oculus, отвечающего за обработку логов Suricata через Redis.

🔹 Реализована глобальная блокировка для синхронизации данных
🔹 Добавлены настраиваемые параметры sleeping_time и lock_expiration_time
🔹 Улучшено завершение работы и стабильность на маломощных серверах

📘 Подробная документация доступна здесь:
👉 Сервис daemonmove – версия 3.0 - https://suri-oculus.tech/docs/log-parser-daemonmove-service-%d0%b2%d0%b5%d1%80%d1%81%d0%b8%d1%8f-3-0/

#SuriOculus #Suricata #CyberSecurity #Update
😱1
Suri Oculus 3.0 — полный релиз

Вышла новая стабильная версия Suri Oculus — 3.0.
Это самое масштабное обновление проекта: новый backend на C++, переработанный AI-анализ, улучшенные графики и расширенные функции управления Suricata.

Коротко о главном:

новый Pistache-backend и обновлённый API;

более быстрая работа с Redis;

расширенная поддержка IoC и генерация правил;

новые графики Flow/TLS/HTTP/DNS/Anomalies;

улучшенная карта сети и исторические данные;

обновлённый AI-модуль с C++ feature extraction.

Проект развивается — впереди новые панели анализа и больше автоматизации для SOC-инженеров.
🔥1
🚀 Представляю Oculus Tools — новый инструмент в экосистеме Suri Oculus.

Это лёгкий, но мощный комплект утилит, который полностью автоматизирует работу с доменными списками: загрузка, фильтрация, очистка, кодирование в Base64.
Списки категорий — от универсальных до соцсетей, азартных сайтов и fake-news.

Зачем это нужно?
Чтобы фильтрация трафика работала надёжно даже на слабых устройствах — роутерах, микро-серверах, домашних инсталляциях. Oculus Tools готовит компактные, чистые и оптимизированные списки, которые без проблем встраиваются в Suricata, DNS-фильтрацию, файрволы и ML-аналитику.

Это ещё один шаг в сторону автоматизации и развития всей экосистемы Suri Oculus.
🔥1
Suri Oculus — RPM-пакеты для RHEL 10

Мы выложили RPM-пакеты для RHEL 10.
Теперь развёртывание Suri Oculus в системах на базе Red Hat стало проще и аккуратнее — с нативной установкой и обновлениями.

Постепенно приводим дистрибуцию к предсказуемому и удобному виду для production-среды.
🔥1
⚠️ Сайт переехал
Проект Suri Oculus теперь доступен по новому адресу:
👉 https://ru.suri-oculus.com

Старый домен suri-oculus.tech больше не используется и автоматически перенаправляет на новый сайт.
🫡1
Suri Oculus — обновление и расширение

В ближайшие дни выйдет обновление фронтенда:

• светлая и тёмная темы
• более детальный просмотр событий Suricata
• исправления ошибок

Параллельно начата разработка модуля расширения (релиз — май 2026).

Фокус — поведенческий анализ узлов: baseline, отклонения, Host Behavior Fingerprint.
Расширение будет работать как отдельный backend-компонент.
🔥1
⚙️ Важно: блок rule-files в Suricata при работе с Suri Oculus

При установке Suri Oculus одна из самых частых ошибок — неправильная секция правил в suricata.yaml.

Правильная структура должна выглядеть так:

default-rule-path: /var/lib/suricata/rules

rule-files:
- suricata.rules
- additional.rules
# - ioc_url.rules
# - ioc_ip.rules
# - ioc_domain.rules

Разберём, что это значит:

suricata.rules
Основной ruleset (например, ET Open). Без него IDS фактически “слепая”.

additional.rules
Кастомные правила Suri Oculus — в том числе DNS dataset-фильтрация (social, porn, gambling и др.).

ioc_*.rules
Автоматически генерируются системой на основе IOC-базы.
Если строки закомментированы — IOC-защита отключена.

📌 Частая ситуация:
Файл suricata.rules лежит в каталоге, но не подключён в rule-files.
В итоге Suricata запускается без активных сигнатур.

Проверяйте логи:

XXXX rules successfully loaded

Если этой строки нет — детект не работает.

Suri Oculus управляет правилами, обновляет datasets и генерирует IOC-файлы, но всё начинается с корректной конфигурации Suricata.

Правильно настроенный rule-files — это фундамент всей системы.
🔥1
Пакеты Suri Oculus для Ubuntu 24.04

Опубликовали готовые пакеты Suri Oculus для Ubuntu 24.04.

Основная цель — упростить установку и сделать развёртывание более предсказуемым, без необходимости ручной сборки.

В процессе сборки столкнулись с практической проблемой:
версия Rust в репозиториях Ubuntu 24.04 оказалась недостаточной.

В итоге использовали более новую версию из официального репозитория Rust.

Это важно учитывать, если вы планируете сборку или модификацию системы.

Что входит:

C++ backend
Redis-based pipeline
готовая структура для развёртывания

Важно:

AI-модули (Python, Isolation Forest) распространяются отдельно и не зависят от ОС.

Скачать:
https://suri-oculus.com
🔥1
Новые сборки пакетов Suri Oculus уже доступны.

Поддерживаемые платформы:
• RHEL 10
• RHEL 9
• Fedora 44 / 43 / 42
• Debian 12
• Ubuntu 24.04 LTS

Новые релизы включают обновлённые пакеты, улучшения стабильности, доработку системы пакетирования и оптимизацию инфраструктуры для поддерживаемых дистрибутивов.

В рамках дальнейшего развития проекта также был сокращён список поддерживаемых операционных систем — теперь основной фокус сделан на актуальных и широко используемых платформах.

Скачать пакеты и ознакомиться с обновлённой информацией можно на сайте проекта.
https://suri-oculus.com
🔥1
Suri Oculus ищет специалистов по сетевой безопасности, пользователей Suricata, тестировщиков и разработчиков, заинтересованных в сотрудничестве и развитии проекта.
Suri Oculus — это платформа управления Suricata, анализа событий IDS/IPS и обнаружения угроз. Проект развивается как независимое решение для мониторинга и анализа сетевого трафика, управления правилами обнаружения, визуализации данных и применения методов машинного обучения для поиска аномалий.
Если вы работаете с Suricata, IDS/IPS, сетевой безопасностью или просто хотите принять участие в тестировании и обсуждении новых возможностей продукта — буду рад общению и обмену опытом.
Сайт проекта: https://suri-oculus.com
🫡1
Правильная настройка сетевых интерфейсов в Suri Oculus напрямую влияет на полноту собираемых данных.
В конфигурации необходимо перечислить все интерфейсы, через которые Suricata наблюдает локальный трафик:
network_interfaces = ("enp3s0", "wlp2s0");

Если активный интерфейс отсутствует в этом списке, Suri Oculus может некорректно определить локальную сеть. В результате устройства могут не появиться в разделе Network, ARP-данные будут неполными, а часть статистики не будет сформирована.
Также важно правильно выбрать события для статистики:
statistical_events = ("tls", "flow", "http");

Слишком короткий список приводит к пустым или неполным графикам. Слишком широкий — увеличивает объем обработки и нагрузку без заметной практической пользы.
Перед запуском системы проверьте:
— все ли рабочие интерфейсы указаны в network_interfaces;
— генерирует ли Suricata выбранные типы событий;
— действительно ли эти события нужны для статистики.
Несколько минут проверки конфигурации могут сэкономить часы поиска причины отсутствующих данных.
#SuriOculus #Suricata #NetworkSecurity #Linux #OpenSource
Suri Oculus 4.0 — уже в начале осени
Работа над Suri Oculus 4.0 подходит к завершению. Это будет одно из самых крупных обновлений проекта.
Главное нововведение — Host Behavior Fingerprint (HBF).
HBF позволяет перейти от просмотра отдельных событий Suricata к анализу поведения конкретных устройств в сети.
Для каждого обнаруженного устройства Suri Oculus формирует собственный профиль и собирает:
• IP и MAC-адрес
• hostname и сетевой интерфейс
• время первого и последнего появления
• статистику Flow, DNS, HTTP, TLS и Alert
• используемые транспортные протоколы
• наиболее часто используемые порты
• популярные DNS-запросы
• TLS SNI
• удалённые узлы, с которыми взаимодействовало устройство
В результате вместо просмотра тысяч отдельных событий можно открыть карточку устройства и достаточно быстро получить представление о характере его сетевой активности.
Это только первый этап развития HBF. В дальнейшем собранный поведенческий профиль станет основой для более глубокого анализа активности устройств.
Второе крупное изменение в 4.0 — Local Rules.
Управлять локальными правилами Suricata теперь можно непосредственно из web-интерфейса Suri Oculus: просматривать, создавать, редактировать, включать, отключать и удалять правила.
Suri Oculus по-прежнему развивается как лёгкая и производительная платформа для работы с Suricata без необходимости развёртывания Elasticsearch и других тяжёлых аналитических стеков.
Релиз Suri Oculus 4.0 запланирован на начало осени.
Ниже — несколько скриншотов новой вкладки HBF.
#Suricata #SuriOculus #CyberSecurity #NetworkSecurity #HBF
🔥1