Екі жылдық әзірлеуден кейін желілік қауіпсіздік және шабуылдар мен сканерлеу туралы деректерді мөлдір жинау үшін тегін, тәуелсіз және орталықсыздандырылған бағдарламалық жасақтаманы әзірлейтін Messor жобасының алғашқы шығарылымы енді қолжетімді. Жоба әзірлеушілері Messor.Network бағдарламасын іске қосты және электрондық коммерция платформасына арналған плагинді жариялады. OpenCart3. Плагин коды PHP тілінде жазылған және Apache 2.0 лицензиясы бойынша таратылады. nginx/apache2 (C++) үшін модуль, плагин Magento (php) және Wordress (php) үшін плагин.
Жоба IPS, honeypot және гибридті P2P клиентінің үйлесімін ұсынады, ол осалдықты пайдалану, боттар, іздеу жүйелері немесе басқа қолданбалар болсын, мақсатына қарамастан сканерлеуден қорғауды қамтамасыз етеді. Messor және басқа IPS арасындағы негізгі айырмашылық - оның желілік құрылымы. Өзара байланысты сайттар бірыңғай P2P желісін, Messor Network-ті құрайды, онда әрбір қатысушы шабуылдаушылар туралы деректер жинайды, басқа желі қатысушыларына ақпарат жібереді және күнделікті дерекқор жаңартуларын алады. Messor желісінің әрбір қатысушысы ағымдағы дерекқорды басқа желі қатысушыларына таратуға және оны орталық серверлерге жіберуге жауапты. сервер жиналған шабуыл деректерінің желілері.
Деректер базасы мыналарды қамтиды:
- тізім IP мекенжайлары, желі қауіпті деп таныды, бұл олардың шабуылдары соңғы кездері бірнеше рет тіркелгенін білдіреді;
- Түрлі боттардың IP мекенжайларының тізімдері;
- UserAgent/GET/POST/COOKIE деректеріне негізделген шабуылдарды анықтауға арналған тұрақты өрнектер;
- Боттарды анықтауға арналған тұрақты өрнектер;
- Сканерлерді анықтауға арналған бал құмыраларының тізімі.


Ақпарат көзі: opennet.ru
