В блоке Правило IDS отображается информация об обнаружении, выполненном технологией IDS (Intrusion Detection System), в формате матрицы HEX-редактора.
HEX-редактор (англ. hex-editor), шестнадцатеричный редактор — приложение для редактирования данных, в котором данные представлены как последовательность байтов.
В верхней части матрицы отображается длина правила IDS.
В левой части матрицы отображаются данные правила в текстовом формате.
В разделе Содержание правила блока Правило IDS отображается заголовок правила IDS и данные IDS-обнаружения в формате Suricata. Например, могут отображаться данные о направлении трафика (flow
), метод HTTP-запроса (http_method
), HTTP-заголовок (http_header
), идентификатор безопасности (sid
).