O Suricata é o motor moderno open-source de NIDS/IPS, mantido pela OISF. É compatível com regras Snort, mas adiciona:
- Captura multi-thread para 10/40/100 GbE.
- Identificação de protocolo independente da porta.
- Saída EVE JSON nativa para ELK / Splunk / OpenSearch.
- Extração de arquivos e hash SHA-256 de cada arquivo.
- Scripting em Lua para detecções custom.