Messor, detsentraliseeritud sĂŒsteem sissetungide avastamiseks

PĂ€rast kahe aasta arendust on Messor projekti esimene vĂ€ljaanne nĂŒĂŒd saadaval. Projekt arendab vabavara, sĂ”ltumatut ja detsentraliseeritud tarkvara, et tagada vĂ”rkude turvalisus ning andmete lĂ€bipaistev kogumine rĂŒnnakute ja skaneerimiste kohta. Projekti arendajad on kĂ€ivitunud Messor.Networki vĂ”rgu ja avaldanud pistikuplatvormi OpenCart3 jaoks. Pistiku kood on kirjutatud PHP keeles ja levitatakse Apache 2.0 litsentsi alusel. Teistes arendustes on modul nginx/apache2 (C++), pistik Magento jaoks (php) ja pistik WordPressi jaoks (php).

Projekt pakub ĂŒhendust IPS, Honeypot'i ja hĂŒbriidse P2P-kliendi nĂ€ol, mis rakendab kaitset skaneerimise vastu, sĂ”ltumata eesmĂ€rgist, olgu selleks siis haavatavuste Ă€ra kasutamine, robotid, otsimootorid vĂ”i muud rakendused. Messor'i peamine erinevus teiste IPS-idest on tema oma vĂ”rgu struktuur. Ühendatud veebisaidid moodustavad ĂŒhe P2P-vĂ”rgu Messor-Network, kus iga osaleja kogub teavet kurjategijate kohta, saadab teavet teistele vĂ”rgu liikmetele ja saab iga pĂ€ev andmebaasi vĂ€rskendusi. Iga Messor-vĂ”rgu osalejale lasub kohustus jagada ajakohast andmebaasi teistele vĂ”rgu liikmetele ning saata kesksetele serverid vĂ”rkudele kogutud andmeid rĂŒnnakute kohta.

Andmebaas sisaldab:

  • Loend IP-aadresse, mida vĂ”rk on tunnistanud ohtlikeks, seega on neid viimasel ajal korduvalt rĂŒnnakutes mĂ€rgatud;
  • Erinevate robotite IP-aadresside loetelu;
  • Regular expressions for detecting attacks based on UserAgent/GET/POST/COOKIE data;
  • Regular expressions for identifying bots;
  • KĂ€e trapid (honeypot), et tuvastada skaneerimisi.

Messor, detsentraliseeritud sĂŒsteem sissetungide avastamiseks
Messor, detsentraliseeritud sĂŒsteem sissetungide avastamiseks
Vaata videot


Allikas: opennet.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster