ืืจืืื OISF (Open Information Security Foundation)
ืฉืื ืืืื ืขืืงืจืืื:
- ืืืฆืื ืืืืืืื ืืืฉืื ืืคืจืืืืงืืื ื ืืชืื ืืจืืฉืื
RDP, SNMP ื-SIP ืืชืืืื ื-Rust. ืืืืืืช ืืืชืืืจ ืืืืฆืขืืช ืชืช-ืืืขืจืืช EVE ื ืืกืคื ืืืืืื ื ืืชืื ื-FTP, ืืืกืคืง ืคืื ืืืจืืขืื ืืคืืจืื JSON; - ืื ืืกืฃ ืืชืืืื ืืฉืืืช ืืืืื ืืืงืื JA3 TLS ืฉืืืคืืขื ืืืืืืจื ืืืืจืื ื, ืชืืืื ืืฉืืื
JA3S ,ืึฐืึทืคืฉืึถืจ ืืืชืืกืก ืขื ืืืืคืืื ืื ืฉื ืืฉื ืืืชื ืขื ืืืืืจ ืืคืจืืืจืื ืฉืฆืืื ื, ืงืืข ืืืืื ืชืืื ื ื ืขืฉื ืฉืืืืฉ ืืืฆืืจืช ืืืืืจ (ืืืืืื, ืืื ืืืคืฉืจืช ืื ืืงืืืข ืืช ืืฉืืืืฉ ื- Tor ืืืืฉืืืื ืกืื ืืจืืืื ืืืจืื). JA3 ืืืคืฉืจ ืื ืืืืืืจ ืืงืืืืช, ื-JA3S ืืืคืฉืจ ืื ืืืืืืจ ืฉืจืชืื. ื ืืชื ืืืฉืชืืฉ ืืชืืฆืืืช ืืงืืืขื ืืฉืคืช ืืืืจืช ืืืืืื ืืืืืื ืื; - ื ืืกืคื ืืืืืช ื ืืกืืื ืืช ืืืชืืื ืืืืืืช ืืืขืจืื ื ืชืื ืื ืืืืืื, ืืืืืฉืืช ืืืืฆืขืืช ืคืขืืืืช ืืืฉืืช
ืืขืจื ื ืชืื ืื ื-datarep . ืืืืืื, ืืชืืื ื ืืชืืืื ืืืืคืืฉ ืืกืืืช ืืจืฉืืืืช ืฉืืืจืืช ืืืืืืช ืืืืืืืช ืืืืืื ื ืขืจืืื; - ืืฆื ืืืืงืช HTTP ืืกืคืง ืืืกืื ืืื ืฉื ืื ืืืฆืืื ืืืชืืืจืื ืืืืืืช ืืืืืงื
HTTP ืืืืง (ืืืฉื, ืืืกื ืืื ืืงืืช ืืืฉืืฉืืช ืืืกืชืจืช ืคืขืืืืช ืืืื ืืช ืืชื ืืขื); - ืืืื ืืคืืชืื ืืืืืืื ืืฉืคืช Rust ืืืขืืจื ืืืคืฉืจืืืืช ืืืืืืืช ืกืื ืืจืืืืช ืืืื. ืืขืชืื, ืืชืืื ื ืืืจืืื ืืช ืืฉืืืืฉ ื-Rust ืืืกืืก ืืงืื ืฉื ืืคืจืืืงื ืืืืืืืฃ ืืืืจืื ืืืืืืื ืืื ืืืืื ืฉืคืืชืื ื-Rust;
- ืื ืืข ืืืืจืช ืืคืจืืืืงืื ืฉืืคืจ ืืื ืืฉืคืจ ืืช ืืืืืง ืืืืคื ืืืจืืืืช ืชืขืืืจื ืืกืื ืืจืื ืืืช;
- ืชืืืื ืืกืื ืื ืืกื ืืืฉ ืฉื "ืื ืืืืื" ื ืืกืคื ืืืืื EVE, ืืืืืกื ืืืจืืขืื ืื ืืืคืืกืืื ืฉืืืื ืืขืช ืคืขื ืื ืื ืืช. EVE ืื ืืจืืืื ืืช ืืฆืืช ืืืืืข ืขื ืจืฉืชืืช VLAN ืืืืฉืงื ืืืืืช ืชืขืืืจื. ื ืืกืคื ืืคืฉืจืืช ืืฉืืืจ ืืช ืื ืืืชืจืืช ื-HTTP ืืจืฉืืืืช EVE http ืืืืื;
- ืืืคืืื ืืืืกืกื eBPF ืืกืคืงืื ืชืืืื ืืื ืื ืื ื ืืืืจื ืืืืฆืช ืืืืืช ืื ืืช. ืืืฆืช ืืืืืจื ืืืืืืช ืืจืืข ืืืชืืื ืจืฉืช ืฉื Netronome, ืื ืืงืจืื ืชืืื ืืืื ื ืืฆืืื ืืืจ;
- ืืงืื ืืืืืืช ืชืขืืืจื ืืืืฆืขืืช ืืกืืจืช Netmap ื ืืชื ืืืืฉ. ื ืืกืคื ืืช ืืืืืืช ืืืฉืชืืฉ ืืชืืื ืืช ืืชืงืืืืช ืฉื Netmap ืืืื ืืชื ืืืจืืืืื
VALE ; -
ื ืืกืฃ ืชืืืื ืืกืืืืช ืืืืจืช ืืืืืช ืืคืชื ืืืฉื ืขืืืจ Sticky Buffers. ืืกืืืื ืืืืฉื ืืืืืจืช ืืคืืจืื "protocol.buffer", ืืืืืื, ืขืืืจ ืืืืงืช URI, ืืืืช ืืืคืชื ืชืงืื ืืช ืืฆืืจื "http.uri" ืืืงืื "http_uri"; - ืื ืงืื Python ืืฉืืืืฉ ื ืืืง ืขืืืจ ืชืืืืืช ืขื
ืคืืืชืื 3; - ืืชืืืื ืืืจืืืืงืืืจืช Tilera, ืืืื ืืืงืกื dns.log ืืงืืืฅ ืืืืื ืืืฉื ืื-json.log ืืืคืกืงื.
ืชืืื ืืช ืฉื Suricata:
- ืฉืืืืฉ ืืคืืจืื ืืืืื ืืืฆืืช ืชืืฆืืืช ืกืจืืงื
ืืืืื 2 , ืืฉืืฉ ืื ืืช ืคืจืืืงื Snort, ืืืืคืฉืจ ืฉืืืืฉ ืืืื ื ืืชืื ืกืื ืืจืืืื ืืืืืืฆืจ ืืกื2 . ืืคืฉืจืืช ืืื ืืืจืฆืื ืขื ืืืฆืจื BASE, Snorby, Sguil ื-SQueRT. ืชืืืืช ืคืื PCAP; - ืชืืืื ืืืืืื ืืืืืืื ืฉื ืคืจืืืืงืืืื (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB ืืื'), ืืืืคืฉืจืช ืื ืืคืขืื ืืืืืื ืจืง ืืคื ืกืื ืคืจืืืืงืื, ืืื ืืชืืืืกืืช ืืืกืคืจ ืืืฆืืื (ืืืืืื, ืืกืืืช HTTP ืชืขืืืจื ืืืฆืืื ืื ืกืื ืืจืืืช). ืืืื ืืช ืฉื ืืคืขื ืืื ืืคืจืืืืงืืื HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP ื-SSH;
- ืืขืจืืช ืขืืฆืืชืืช ืื ืืชืื ืชืขืืืจืช HTTP ืืืฉืชืืฉืช ืืกืคืจืืืช HTP ืืืืืืช ืฉื ืืฆืจื ืขื ืืื ืืืืืจ ืฉื ืคืจืืืงื Mod_Security ืืื ืื ืชื ืืื ืจืื ืืช ืชืขืืืจืช HTTP. ืืืืื ืืืื ืื ืืืื ืืืื ืืคืืจื ืฉื ืืขืืจืืช HTTP ืืืขืืจ; ืืืืื ื ืฉืืจ ืืคืืจืื ืกืื ืืจืื
ืืคืืฆ'ื. ืืืืืจ ืืืืืงืช ืงืืฆืื ืืืืขืืจืื ืืืืฆืขืืช HTTP ื ืชืืืื. ืชืืืื ืื ืืชืื ืชืืื ืืืืก. ืืืืืช ืืืืื ืืคื URI, Cookie, ืืืชืจืืช, ืืฉืชืืฉ-ืกืืื, ืืืฃ ืืงืฉื/ืชืืืื; - ืชืืืื ืืืืฉืงืื ืฉืื ืื ืืืืจืื ืชืขืืืจื, ืืืื NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. ืืคืฉืจ ืื ืชื ืงืืฆืื ืฉืืืจ ื ืฉืืจื ืืคืืจืื PCAP;
- ืืืฆืืขืื ืืืืืื, ืืืืืช ืืขืื ืืจืืืืช ืฉื ืขื 10 ืืืื-ืืื/ืฉื ืืื ืืฆืืื ืจืืื.
- ืื ืื ืื ืืชืืืช ืืกืืืช ืืขื ืืืฆืืขืื ืืืืืื ืขืืืจ ืงืืืฆืืช ืืืืืืช ืฉื ืืชืืืืช IP. ืชืืืื ืืืืืจืช ืชืืื ืืคื ืืกืืื ืืืืืืืื ืจืืืืจืืื. ืืืืื ืงืืฆืื ืืชืขืืืจื, ืืืื ืืืืืื ืืคื ืฉื, ืกืื ืื ืืืืงืช MD5.
- ืืืืืช ืฉืืืืฉ ืืืฉืชื ืื ืืืืืื: ื ืืชื ืืฉืืืจ ืืืืข ืืืจื ืืืืืฉื ืืืฉืชืืฉ ืื ืืืืืื ืืืจืื;
- ืฉืืืืฉ ืืคืืจืื YAML ืืงืืฆื ืชืฆืืจื, ืืืืคืฉืจ ืื ืืฉืืืจ ืขื ืืืืจืืช ืชืื ืงื ืืขืืืื;
- ืชืืืื ืืืื ื-IPv6;
- ืื ืืข ืืืื ื ืืืืืื ืืืจืืื ืืืืืืืืช ืฉื ืื ืืช, ืืืืคืฉืจ ืขืืืื ื ืืื ืฉื ืืจืืื, ืืื ืงืฉืจ ืืกืืจ ืืืขืช ืืื ืืช;
- ืชืืืื ืืคืจืืืืงืืื ืื ืืืจ: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
- ืชืืืื ืืคืขื ืื ืื ืืช: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN;
- ืืฆื ืืจืืฉืื ืืคืชืืืช ืืืืฉืืจืื ืืืืคืืขืื ืืชืื ืืืืืจื TLS/SSL;
- ืืืืืืช ืืืชืื ืกืงืจืืคืืื ื-Lua ืืื ืืกืคืง ื ืืชืื ืืชืงืื ืืืืืฉื ืืืืืืช ื ืืกืคืืช ืืืจืืฉืืช ืืืืืื ืกืืื ืชืขืืืจื ืฉืขืืืจื ืืืืื ืกืื ืืจืืืื ืืื ื ืืกืคืืงืื.
ืืงืืจ: OpenNet.ru