Messor, decentralizuotos įsilaužimo aptikimo sistemos, išleidimas

Po dvejų metų kūrimo išleista pirmoji „Messor“ projekto, kuriančio nemokamą, nepriklausomą ir decentralizuotą tinklo saugumo ir skaidraus duomenų apie atakas ir nuskaitymus rinkimo programinę įrangą, versija. Projekto kūrėjai paleido „Messor.Network“ ir paskelbė el. prekybos platformos papildinį. OpenCart3. Įskiepio kodas parašytas PHP kalba ir platinamas pagal „Apache 2.0“ licenciją. Modulis, skirtas „nginx“ / „apache2“ (C++), įskiepis, skirtas Magento (php) ir „Wordress“ (php) įskiepis.

Projektas siūlo IPS, „honeypot“ ir hibridinio P2P kliento derinį, užtikrinantį apsaugą nuo nuskaitymo, nepriklausomai nuo tikslo, ar tai būtų pažeidžiamumų išnaudojimas, robotai, paieškos sistemos ar kitos programos. Pagrindinis skirtumas tarp „Messor“ ir kitų IPS yra jų tinklo struktūra. Sujungtos svetainės sudaro vieną P2P tinklą – „Messor“ tinklą, kuriame kiekvienas dalyvis renka duomenis apie užpuolikus, siunčia informaciją kitiems tinklo dalyviams ir gauna kasdienius duomenų bazės atnaujinimus. Kiekvienas „Messor“ tinklo dalyvis yra atsakingas už dabartinės duomenų bazės platinimą kitiems tinklo dalyviams ir siuntimą į centrinius serverius. serveris surinktų atakų duomenų tinklai.

Duomenų bazėje yra:

  • Sąrašas IP adresai, kuriuos tinklas pripažino pavojingais, o tai reiškia, kad pastaruoju metu ne kartą buvo užfiksuotos jų atakos;
  • Įvairių robotų IP adresų sąrašai;
  • Reguliarios išraiškos, skirtos atakoms aptikti, remiantis UserAgent/GET/POST/COOKIE duomenimis;
  • Reguliarūs reiškiniai robotams aptikti;
  • Medaus puodų, skirtų nuskaitymams apibrėžti, sąrašas.

Messor, decentralizuotos įsilaužimo aptikimo sistemos, išleidimas
Messor, decentralizuotos įsilaužimo aptikimo sistemos, išleidimas
Atkurti vaizdo


Šaltinis: opennet.ru
Pirkite patikimą prieglobą svetainėms su DDoS apsauga, VPS VDS serveriais 🔥 Įsigykite patikimą svetainių talpinimą su DDoS apsauga, VPS VDS serveriais | ProHoster