Pagpagawas sa Messor, usa ka desentralisado nga sistema sa pag-detect sa intrusion

Pagkahuman sa duha ka tuig nga pag-uswag, ang una nga pagpagawas sa proyekto sa Messor magamit, nagpalambo sa libre, independente ug desentralisado nga software alang sa pagsiguro sa mga network ug klaro nga pagkolekta sa datos sa mga pag-atake ug pag-scan. Gilunsad sa mga developer sa proyekto ang Messor.Network ug gipatik ang usa ka plugin para sa OpenCart3 e-commerce platform. Ang plugin code gisulat sa PHP ug giapod-apod ubos sa Apache 2.0 nga lisensya. Usa ka module para sa nginx/apache2 (C++), usa ka plugin para sa Magento (php) ug usa ka plugin para sa Wordress (php) anaa sa pag-uswag.

Ang proyekto naghatag usa ka kombinasyon sa IPS, Honeypot ug usa ka hybrid nga kliyente sa P2P nga nagpatuman sa proteksyon sa pag-scan, bisan unsa pa ang katuyoan, mahimo’g pagpahimulos sa mga kahuyangan, bot, search engine o uban pang mga aplikasyon. Ang nag-unang kalainan tali sa Messor ug uban pang IPS mao ang istruktura sa network niini. Ang mga interconnected nga site nagporma og usa ka P2P network nga Messor-Network, ang matag partisipante niini nagkolekta og data mahitungod sa mga tig-atake, nagpadala og impormasyon ngadto sa ubang mga partisipante sa network ug nakadawat sa adlaw-adlaw nga mga update sa database. Ang matag partisipante sa network sa Messor ang responsable sa pag-apod-apod sa kasamtangan nga database sa ubang mga partisipante sa network ug pagpadala sa nakolekta nga data sa pag-atake sa mga sentral nga server sa network.

Ang database naglangkob sa:

  • Usa ka lista sa mga adres sa IP nga giila sa network nga peligroso, nga nagpasabut nga ang mga pag-atake balik-balik nga natala gikan kanila bag-o lang;
  • Mga lista sa mga IP adres sa lainlaing mga bot;
  • Regular nga mga ekspresyon alang sa pag-ila sa mga pag-atake base sa UserAgent/GET/POST/COOKIE data;
  • Regular nga mga ekspresyon aron makit-an ang mga bot;
  • Listahan sa mga honeypots alang sa pagtino sa mga scan.

Pagpagawas sa Messor, usa ka desentralisado nga sistema sa pag-detect sa intrusion
Pagpagawas sa Messor, usa ka desentralisado nga sistema sa pag-detect sa intrusion


Source: opennet.ru

Idugang sa usa ka comment