Rilaxx ta 'Mesor, sistema deċentralizzata ta' skoperta ta 'intrużjoni

Wara sentejn ta 'żvilupp, l-ewwel rilaxx tal-proġett Messor huwa disponibbli, jiżviluppa softwer b'xejn, indipendenti u deċentralizzat għall-iżgurar tan-netwerks u b'mod trasparenti jiġbru data dwar attakki u skans. L-iżviluppaturi tal-proġett nedew Messor.Network u ppubblikaw plugin għall-pjattaforma tal-kummerċ elettroniku OpenCart3. Il-kodiċi tal-plugin huwa miktub bil-PHP u mqassam taħt il-liċenzja Apache 2.0. Modulu għal nginx/apache2 (C++), plugin għal Magento (php) u plugin għal Wordress (php) qed jiġu żviluppati.

Il-proġett jipprovdi taħlita ta 'IPS, Honeypot u klijent ibridu P2P li jimplimenta protezzjoni tal-iskannjar, irrispettivament mill-iskop, kemm jekk ikun sfruttament ta' vulnerabbiltajiet, bots, magni tat-tiftix jew applikazzjonijiet oħra. Id-differenza ewlenija bejn Messor u IPS oħra hija l-istruttura tan-netwerk tagħha. Is-siti interkonnessi jiffurmaw netwerk wieħed P2P Messor-Network, li kull parteċipant tiegħu jiġbor data dwar l-attakkanti, jibgħat informazzjoni lil parteċipanti oħra tan-netwerk u jirċievi aġġornamenti tad-databases ta 'kuljum. Kull parteċipant fin-netwerk Messor huwa responsabbli biex iqassam id-database kurrenti lil parteċipanti oħra tan-netwerk u jibgħat dejta tal-attakk miġbura lis-servers ċentrali tan-netwerk.

Id-database fiha:

  • Lista ta 'indirizzi IP li n-netwerk għaraf bħala perikolużi, li jfisser li l-attakki ġew irreġistrati ripetutament minnhom reċentement;
  • Listi ta' indirizzi IP ta' diversi bots;
  • Espressjonijiet regolari għall-iskoperta ta 'attakki bbażati fuq data UserAgent/GET/POST/COOKIE;
  • Espressjonijiet regolari biex jinstabu bots;
  • Lista ta 'honeypots għad-definizzjoni ta' skans.

Rilaxx ta 'Mesor, sistema deċentralizzata ta' skoperta ta 'intrużjoni
Rilaxx ta 'Mesor, sistema deċentralizzata ta' skoperta ta 'intrużjoni


Sors: opennet.ru

Żid kumment