<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>Hello oisf-users,<div><br></div><div>I was wondering if you could help me to find the answer of my question.</div><div><br></div><div>I'm wondering if there are any possibilities (or plug-ins), for Suricata to scan on network behavior to detect attacks (anomaly based scanning).</div><div><span style="font-size: 12pt;">Or is Suricata bound to Signatures / rules (missuse  based scanning).</span></div><div><span style="font-size: 12pt;"><br></span></div><div><span style="font-size: 12pt;">You would very much help me to answer this question.</span></div><div><span style="font-size: 12pt;"><br></span></div><div><span style="font-size: 12pt;">Kind regards,</span></div><div><span style="font-size: 12pt;">Nick</span></div>                                          </div></body>
</html>