Հասանելի են Zeek 8.0 երթուղի վերլուծիչն ու Nmap 7.98 ցանցային սկաներ

Ավելի վաղ Bro անունով տարածված Zeek 8.0.0 երթուղի վերլուծության և ցանցային ներթափանցումների հայտնաբերման համակարգի թողարկումը հրապարակվել է: Zeek-ը երթուղային վերլուծության հարթակ է, որը հիմնականում կենտրոնանում է անվտանգությանը վերաբերող իրադարձությունների հետևման վրա, սակայն չի սահմանափակվում միայն այս կիրառմամբ: Համալիրված զադանգը գրված է C++ լեզվով և տարածվում է BSD լիցենզիայի ներքո.

Պլատֆորմը տրամադրում է մոդուլներ տարբեր հավելվածային մակարդակի ցանցային پروտոկոլների վերլուծության և մեկնաբանման համար, հաշվի առնելով կապի վիճակը և թույլատրելով մանրամասն ցանցային ակտիվության օրագիր (արխիվ) կազմել: Առաջարկվում է ոլորտային-հասարակական լեզու մոնիտորինգի և անոմալիաների հայտնաբերման սցենարներ մշակելու համար՝ հաշվի առնելով կոնկրետ ենթակառուցվածքների հատկությունները: Համակարգն օպտիմիզացված է մեծ թողունակության ցանցերում օգտագործելու համար: Տրված է API՝ երրորդ կողմի տեղեկատվական համակարգերի հետ ինտեգրման և տեղեկատվության փոխանակման համար իրական ժամանակում:

Նոր Zeek թողարկման մեջ առաջարկվում է:

  • Հավելվել է ցանցային հոսքի նույնականացման (Flow Tuple) կարգավորման հնարավորություն՝ ծրագրային հավելվածների միջոցով: Հաճախակի ցանցերում հոսքերի բաժանումը խուսափելու համար, դրանից բացի, IP հասցեներ, ներկայումս հնարավոր է հաշվի առնել լրացուցիչ համատեքստ, օրինակ՝ VLAN պիտակներ կամ VXLAN և Geneve-ի փաթեթավորված երթուղայնության նույնականացնողներ, բացի դեպորտներից և պրոտոկոլից:
  • Նոր ZeroMQ բազայի վրա հիմնված կլաստերային բեքենդը պատրաստ է օգտագործման թողարկման համակարգերում, որով սահմանվում է կլաստերի узлы միջեւ հաղորդակցության մեթոդը և տվյալների համարը: Ակնթարթորեն շարունակում է օգտագործվել Broker бэкэндը, սակայն ապագայի համար նախատեսվում է անցումը պարբերաբար ZeroMQ բեքենդին, որը թույլ կտա առանց պրոքսի աշխատել լայնամասշտաբ հաղորդակցությունը узлы միավորելու համար: Ապահովված է կլաստերի տարբեր նշանների ամպում հետևելու հեշտությամբ կամ հավաքման եղանակի վերաբերյալ տեղեկությունները, անկախ օգտագործվող բեքենդից:
  • Ավելացված է Redis տվյալների բազայի протոկոլի解析器 և ապահովվել է բռնված գործողությունների լոգի վարումը:
  • SMTP վերլուծիչում իրականացվել է RFC 822 հրամայականակարգերով փոստի հաղորդագրությունների հանման աջակցություն և այն փոխանցվում է ֆայլերի վերլուծիչին, ինչը կարող է օգտագործվել բռնված էլեկտրոնային նամակների պահպանման համար .eml ֆայլերի տեսքով աղյուսակում:
  • FTP վերլուծիչում ավելացել է AUTH TLS ընդլայնման աջակցություն:
  • DNS վերլուծիչում իրականացվել է NAPTR գրառումների ճանաչում.
  • PPPoE վերլուծիչում ավելացել է seans-ի նույնականացնողների ցուցադրման հնարավորությունը.
  • Վերացվել են առանձնացված analyzer.log և dpd.log լոգերը՝ երեկոյան analyzer.log ընդհանուր լոգով:
  • Պրոտոկոլների և ֆայլերի解析器ի գեներատորն обновлен до Spicy 1.14 տարբերակին, որը առաջարկում է նոր օպտիմիզացիաներ և ապահովում է չօգտագործվող գործառույթների պարամետրերի հեռացումը:
  • Ներդրված է լոգի վարելու ձևաչափի փոփոխման հնարավորություն logschema փաթեթի միջոցով (օրինակ, կարելի է օգտագործել JSON կամ CSV ավանդական տեքստային լոգերի փոխարեն):
  • Հիմա նախագծի հավաքման համար պահանջվում է C++20 ստանդարտին համապատասխանCompiler: Հետաքրքիր խմբերը GCC 10, Clang 8 և Visual Studio 2022-նն են:

Եզրափակիչ գրանցման լրացուցիչ նշում է Nmap 7.98 ցանցային անվտանգության սկաներ, որը նախատեսված է ցանցի աուդիտ իրականացնելու և ակտիվ ցանցային ծառայություններ հայտնաբերելու համար: Առաջարկվող ծրագրի կոդը տրամադրվում է NPSL (Nmap Public Source License) լիցենզիայի ներքո, որը հիմնված է GPLv2 լիցենզիայի վրա, որը լրացվել է OEM-լիցենզավորման կիրառման և կոմերցիոն լիցենզիա գնելու վերաբերյալ առաջարկություններով (ոչ պահանջներով), եթե արտադրողը չի ցանկանում բացահայտել իր արտադրանքի կոդը կոպիլեֆթի լիցենզիայի պահանջներին կամ ցանկանում է Nmap-ին ինտեգրել GPL-ին անհամատեղելի արտադրանքներում:

Nmap 7.98-ում հիմնականում առկա են սխալների ուղղումներ: Օրինակ, գծային ավարտները վերացվել են nmap-ով որոշ - ինտերֆեյսներով օգտագործելու ժամանակ: VPN-ֆունկցիոնալ փոփոխություններով ընդգծվում է NSE-կապերի ավելացումը libssh2 ֆունկցիաների օգտագործման համար Nmap ավտոմատացման սկրիպտներում: Այնուհետև օպտիմացվել է DNS լուծարողի աշխատանքը: tls.lua գրադարանին ավելացվել է TLSv1.3-ում կիրառվող կոդավորիչների աջակցություն, ներառյալ հետքվանտային կոդավորման հավաքածուները: Թարմացվել են OpenSSL 3.0.17, Lua 5.4.8 և Npcap 1.83 տարբերակները, որոնք գործածվում են պատրաստի հավաքումների մեջ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster