Երկու տարվա մշակումից հետո, Messor նախագծի առաջին թողարկումը, որը մշակում է ցանցային անվտանգության և հարձակումների ու սկանավորման վերաբերյալ թափանցիկ տվյալների հավաքագրման համար նախատեսված անվճար, անկախ և ապակենտրոնացված ծրագրային ապահովում, այժմ հասանելի է: Նախագծի մշակողները գործարկել են Messor.Network-ը և հրապարակել էլեկտրոնային առևտրի հարթակի համար նախատեսված հավելված: OpenCart3. Պլագինի կոդը գրված է PHP լեզվով և տարածվում է Apache 2.0 լիցենզիայով: nginx/apache2 (C++)-ի համար նախատեսված մոդուլ, որը նախատեսված է Magento (php) և Wordress-ի համար նախատեսված հավելված (php):
Նախագիծը ապահովում է IPS-ի, honeypot-ի և հիբրիդային P2P հաճախորդի համադրություն, որը պաշտպանություն է ապահովում սկանավորումից՝ անկախ նպատակից, լինի դա խոցելիության շահագործում, բոտեր, որոնողական համակարգեր, թե այլ ծրագրեր: Messor-ի և այլ IPS-ների միջև հիմնական տարբերությունը ցանցային կառուցվածքն է: Փոխկապակցված կայքերը կազմում են մեկ P2P ցանց՝ Messor Network-ը, որտեղ յուրաքանչյուր մասնակից հավաքում է տվյալներ հարձակվողների մասին, տեղեկատվություն է ուղարկում ցանցի մյուս մասնակիցներին և ստանում է տվյալների բազայի ամենօրյա թարմացումներ: Messor ցանցի յուրաքանչյուր մասնակից պատասխանատու է ներկայիս տվյալների բազան ցանցի մյուս մասնակիցներին բաշխելու և այն կենտրոնական սերվերներին ուղարկելու համար: սերվեր հավաքված հարձակման տվյալների ցանցերը։
Տվյալների բազան պարունակում է.
- Ցուցակ IP հասցեներ, որոնք ցանցը ճանաչել է որպես վտանգավոր, ինչը նշանակում է, որ վերջին ժամանակներում դրանցից հարձակումներ բազմիցս գրանցվել են։
- Տարբեր բոտերի IP հասցեների ցանկեր;
- Կանոնավոր արտահայտություններ՝ UserAgent/GET/POST/COOKIE տվյալների հիման վրա հարձակումները հայտնաբերելու համար։
- Բոտերը հայտնաբերելու կանոնավոր արտահայտություններ;
- Սկանավորումները հայտնաբերելու համար նախատեսված մեղրապլաստիկների ցանկ։


Source: opennet.ru
