OSS探訪

Suricata — network trafficをruleで継続解析するIDS・IPS・NSM engine

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
6,650
主要言語
C
ライセンス
GPL-2.0
リポジトリ最終更新
2026/09/19

概要

Suricataは、network trafficをprotocol levelで解析し、signature/ruleに基づくIntrusion Detection、Intrusion Prevention、Network Security Monitoringを行うengineです。保存済みpcapのoffline解析からlive passive monitoring、inline IPSまで利用でき、EVE JSONなどをSIEM/分析基盤へ送れます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

trafficをprotocol levelで解析しruleを評価する

packet/flowを解析し、HTTP、DNS、TLSなどのprotocol情報とrule conditionを組み合わせてalertやeventを生成できます。

出典:[2][4]

EVE JSONでsecurity telemetryを外部基盤へ渡す

alertだけでなくflowやprotocol metadataをstructured outputとして生成し、SIEM、log pipeline、threat huntingへ連携できます。

出典:[4]

network境界やsegmentのIDS/NSMを構築したい場合に

passive sensorでnetwork behaviorを観測したい場合や、保存済みpcapをrule setで再解析してincident investigationを行いたい用途に向きます。

出典:[2][4]

inline IPSは可用性への影響を考慮して段階導入する

Suricata READMEはIPS crashがnetworkをofflineにし得るなど高いstakesを明記しています。最初はoffline pcap/passive modeでruleを検証し、inline blockingは誤検知・性能・fail-open/close方針まで設計してください。

出典:[2]

参考にした公式資料

  1. [1]OISF/suricata repository(2026-09-20)
  2. [2]Suricata README(2026-09-20)
  3. [3]Suricata GPLv2 license(2026-09-20)
  4. [4]Suricata documentation(2026-09-20)
編集部からの補足

packetを単にcaptureして手動調査するWiresharkとは異なり、Suricataはtrafficを継続解析してrule matchやsecurity eventを生成するIDS/IPS/NSM engineです。まず保存済みpcapでruleとEVE出力を検証し、inline IPSは誤検知やprocess failureが通信断につながるため段階的に導入するのが安全です。

3ステップで試す

  1. 1

    Suricataを検証環境へ導入

    公式installation guideに沿ってlab環境へSuricataとrule setを導入します。

    https://docs.suricata.io/en/latest/install.html
  2. 2

    configurationを検証

    live trafficへ接続する前にconfigurationとruleが読み込めることをtest modeで確認します。pathは環境に合わせて調整してください。

    suricata -T -c /etc/suricata/suricata.yaml
  3. 3

    自分のpcapをoffline解析

    自分で取得した、または利用許可のあるpcapをoffline解析し、alertやEVE JSONの出力を確認します。

    suricata -r <your-owned-capture>.pcap -l ./suricata-output
公式READMEで確認

成長

成長の推移 · 直近30日

6,650 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
159
Open PR
84
Issue登録
0
Issue解決
0
PR登録
531
PRマージ
77

Issues

0 / 0

6月23日9月20日
Issue登録Issue解決

Pull Requests

531 / 77

6月23日9月20日
PR登録PRマージ

メンテナンス状況

Issue初回応答中央値
データなし
Issue応答率
対象Issueなし

直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • security
  • ids
  • ips
  • nsm
  • network-monitoring
  • suricata
  • intrusion-detection-system
  • intrusion-prevention-system
  • threat-hunting
  • cybersecurity
  • network-monitor
Stars
6,650
Forks
1,768
Watchers
180
Open Issues
0
Contributors
220
主要言語
C
ライセンス
GPL-2.0
リポジトリ最終更新
2026/09/19

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。