Izdanje Messora, decentraliziranog sustava za otkrivanje upada

Nakon dvije godine razvoja, dostupno je prvo izdanje projekta Messor koji razvija besplatni, neovisni i decentralizirani softver za osiguranje mreža i transparentno prikupljanje podataka o napadima i skeniranjima. Programeri projekta pokrenuli su Messor.Network i objavili dodatak za OpenCart3 e-commerce platformu. Kod dodatka napisan je u PHP-u i distribuira se pod licencom Apache 2.0. U razvoju su modul za nginx/apache2 (C++), dodatak za Magento (php) i dodatak za Wordress (php).

Projekt nudi kombinaciju IPS-a, Honeypota i hibridnog P2P klijenta koji implementira zaštitu od skeniranja, neovisno o namjeni, bilo da se radi o iskorištavanju ranjivosti, botovima, tražilicama ili drugim aplikacijama. Glavna razlika između Messora i ostalih IPS-ova je njegova mrežna struktura. Međusobno povezane stranice tvore jedinstvenu P2P mrežu Messor-Network, čiji svaki sudionik prikuplja podatke o napadačima, šalje informacije drugim sudionicima mreže i dnevno prima ažuriranja baze podataka. Svaki sudionik u mreži Messor odgovoran je za distribuciju trenutne baze podataka ostalim sudionicima mreže i slanje prikupljenih podataka o napadima na središnje poslužitelje mreže.

Baza podataka sadrži:

  • Popis IP adresa koje je mreža prepoznala kao opasne, što znači da su s njih u posljednje vrijeme opetovano zabilježeni napadi;
  • Popisi IP adresa raznih botova;
  • Regularni izrazi za otkrivanje napada na temelju podataka UserAgent/GET/POST/COOKIE;
  • Regularni izrazi za otkrivanje botova;
  • Popis honeypots za definiranje skeniranja.

Izdanje Messora, decentraliziranog sustava za otkrivanje upada
Izdanje Messora, decentraliziranog sustava za otkrivanje upada


Izvor: opennet.ru

Dodajte komentar