<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'><div><div dir="ltr">Dear oisf-devel,<div><br></div><div>I was wondering if you could help me to find the answer of my question.</div><div><br></div><div>I'm wondering if there are any possibilities (or plug-ins), for Suricata to scan on network behavior to detect attacks (anomaly based scanning).</div><div><span style="font-size:12pt;">Or is Suricata bound to Signatures / rules (missuse  based scanning).</span></div><div><span style="font-size:12pt;"><br></span></div><div><span style="font-size:12pt;">You would very much help me to answer this question.</span></div><div><span style="font-size:12pt;"><br></span></div><div><span style="font-size:12pt;">Kind regards,</span></div><div><span style="font-size:12pt;">Nick</span></div>                                       </div></div><style><!--
.ExternalClass .ecxhmmessage P {
padding:0px;
}

.ExternalClass body.ecxhmmessage {
font-size:12pt;
font-family:Calibri;
}

--></style>                                      </div></body>
</html>