Messor-en kaleratzea, intrusioak detektatzeko sistema deszentralizatua

Bi urteko garapenaren ostean, Messor proiektuaren lehen bertsioa eskuragarri dago, sareak ziurtatzeko software libre, independente eta deszentralizatua garatuz eta erasoei eta eskaneatuei buruzko datuak modu gardenean biltzeko. Proiektuaren garatzaileek Messor.Network abiarazi zuten eta OpenCart3 merkataritza elektronikoko plataformarako plugin bat argitaratu zuten. Plugin kodea PHPn idatzita dago eta Apache 2.0 lizentziapean banatzen da. Nginx/apache2 (C++) modulu bat, Magentorako plugin bat (php) eta Wordresserako plugin bat (php) garatzen ari dira.

Proiektuak IPS baten, honeypot baten eta P2P bezero hibrido baten konbinazioa eskaintzen du, eskaneatzearen aurkako babesa eskaintzen duena, helburua edozein dela ere, ahultasunen ustiapena, bot-ak, bilatzaileak edo beste aplikazio batzuk izan. Messor eta beste IPS batzuen arteko desberdintasun nagusia sarearen egitura da. Elkarri konektatutako guneek P2P sare bakarra osatzen dute, Messor Sarea, non parte-hartzaile bakoitzak erasotzaileei buruzko datuak biltzen dituen, informazioa bidaltzen dien beste sareko parte-hartzaileei eta egunero datu-basearen eguneraketak jasotzen dituen. Messor sareko parte-hartzaile bakoitza uneko datu-basea beste sareko parte-hartzaileei banatzeaz eta zerbitzari zentraletara bidaltzeaz arduratzen da. zerbitzaria eraso-datuen sareak bildu.

Datu-baseak honako hauek ditu:

  • Zerrenda IP helbideak, sareak arriskutsutzat jo dituenak, eta horrek esan nahi du azken aldian behin eta berriz erregistratu direla haien erasoak;
  • Hainbat botren IP helbideen zerrendak;
  • UserAgent/GET/POST/COOKIE datuetan oinarritutako erasoak detektatzeko adierazpen erregularrak;
  • Botak detektatzeko esamolde erregularrak;
  • Scans definitzeko honeypot zerrenda.

 Messor-en kaleratzea, intrusioak detektatzeko sistema deszentralizatua
 Messor-en kaleratzea, intrusioak detektatzeko sistema deszentralizatua
bideoa


Iturria: opennet.ru

Gehitu iruzkin berria