Panduan Instalasi Suricata
Suricata adalah engine IDS/IPS dan NSM open-source yang dikembangkan oleh OISF (Open Information Security Foundation).
Panduan ini menjelaskan cara mendapatkan dan menginstal Suricata pada berbagai sistem operasi serta langkah dasar menjalankannya.
1. Mengunduh Suricata dari Sumber Resmi
Suricata dapat diperoleh melalui situs resminya di suricata.io.
Untuk keperluan dokumentasi atau blog, penulisan tautan dapat disertakan tanpa hyperlink bila diperlukan.
2. Instalasi Suricata pada Linux (Ubuntu / Debian)
Berikut langkah instalasi yang paling umum dilakukan:
a. Menambahkan Repository Resmi OISF
sudo apt update
sudo apt install software-properties-common
sudo add-apt-repository ppa:oisf/suricata-stable
sudo apt update
b. Menginstal Suricata
sudo apt install suricata -y
c. Memeriksa Versi Suricata
suricata --version
3. Instalasi Suricata pada Kali Linux
Kali Linux biasanya telah menyediakan Suricata di repository default:
sudo apt update
sudo apt install suricata -y
4. Instalasi Suricata pada CentOS / Rocky Linux / RHEL
Gunakan perintah berikut untuk mengaktifkan EPEL dan menginstal Suricata:
sudo yum install epel-release -y
sudo yum install suricata -y
5. Instalasi Suricata pada Windows
Untuk pengguna Windows, Suricata tersedia dalam bentuk portable.
Langkah umum:
Unduh file ZIP dari situs resmi suricata.io
Ekstrak file ZIP
Jalankan Suricata melalui PowerShell atau CMD
6. Menjalankan Suricata (Mode Dasar)
Untuk menjalankan Suricata secara manual pada interface tertentu:
sudo suricata -c /etc/suricata/suricata.yaml -i enp0s3
Ganti enp0s3 sesuai interface jaringan yang digunakan.
Interface dapat dicek menggunakan:
ip addr
7. Lokasi Log Suricata
Secara default, log Suricata disimpan pada direktori berikut:
/var/log/suricata/eve.json
File eve.json merupakan log utama yang biasanya digunakan untuk analisis atau integrasi dengan tool keamanan lainnya.
8. Update Rules Emerging Threats (ET)
Untuk memperbarui rule Suricata:
sudo suricata-update
sudo systemctl restart suricata
Komentar
Posting Komentar