Keluaran Messor, sistem pengesanan pencerobohan terdesentralisasi

Selepas dua tahun pembangunan, keluaran pertama projek Messor tersedia, membangunkan perisian percuma, bebas dan terdesentralisasi untuk mengamankan rangkaian dan mengumpul data secara telus mengenai serangan dan imbasan. Pembangun projek melancarkan Messor.Network dan menerbitkan pemalam untuk platform e-dagang OpenCart3. Kod pemalam ditulis dalam PHP dan diedarkan di bawah lesen Apache 2.0. Modul untuk nginx/apache2 (C++), pemalam untuk Magento (php) dan pemalam untuk Wordress (php) sedang dibangunkan.

Projek ini menyediakan gabungan IPS, Honeypot dan klien P2P hibrid yang melaksanakan perlindungan pengimbasan, tanpa mengira tujuan, sama ada eksploitasi kelemahan, bot, enjin carian atau aplikasi lain. Perbezaan utama antara Messor dan IPS lain ialah struktur rangkaiannya. Tapak yang saling berkaitan membentuk rangkaian P2P tunggal Messor-Network, setiap peserta yang mengumpul data tentang penyerang, menghantar maklumat kepada peserta rangkaian lain dan menerima kemas kini pangkalan data harian. Setiap peserta dalam rangkaian Messor bertanggungjawab untuk mengedarkan pangkalan data semasa kepada peserta rangkaian lain dan menghantar data serangan yang dikumpul ke pelayan pusat rangkaian.

Pangkalan data mengandungi:

  • Senarai alamat IP yang diiktiraf oleh rangkaian sebagai berbahaya, yang bermaksud bahawa serangan telah berulang kali direkodkan daripadanya baru-baru ini;
  • Senarai alamat IP pelbagai bot;
  • Ungkapan biasa untuk mengesan serangan berdasarkan data UserAgent/GET/POST/COOKIE;
  • Ungkapan biasa untuk mengesan bot;
  • Senarai honeypots untuk menentukan imbasan.

Keluaran Messor, sistem pengesanan pencerobohan terdesentralisasi
Keluaran Messor, sistem pengesanan pencerobohan terdesentralisasi


Sumber: opennet.ru

Tambah komen