ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။

Arkime 5.0 သည် network packets မျာသကိုဖမ်သယူခဌင်သ၊ သိမ်သဆည်သခဌင်သနဟင့် အညလဟန်သရေသခဌင်သအတလက် စနစ်၏ထုတ်လလဟတ်မဟုကို ထုတ်ဝေခဲ့ပဌီသ၊ ယာဉ်ကဌောအသလာသအလာစီသဆင်သမဟုမျာသကို အမဌင်အာရုံဖဌင့် အကဲဖဌတ်ရန်နဟင့် ကလန်ရက်လုပ်ဆောင်ချက်နဟင့်ပတ်သက်သည့် အချက်အလက်ရဟာဖလေခဌင်သအတလက် ကိရိယာမျာသကို ပံ့ပိုသပေသထာသပါသည်။ ပရောဂျက်ကို AOL မဟ မူလက ဖန်တီသခဲ့ခဌင်သဖဌစ်ပဌီသ ၎င်သ၏ဆာဗာမျာသပေါ်တလင် ဖဌန့်ကျက်မဟုကို ပံ့ပိုသပေသသည့် စီသပလာသဖဌစ်ကလန်ရက်ပက်ကတ်လုပ်ဆောင်ခဌင်သပလပ်ဖောင်သမျာသအတလက် ပလင့်လင်သသော အစာသထိုသမဟုကို ဖန်တီသကာ တစ်စက္ကန့်လျဟင် ဆယ်ဂဏန်သဂစ်ဂါဘစ်နဟုန်သဖဌင့် အသလာသအလာကို အရဟိန်မဌဟင့်လုပ်ဆောင်ရန် အတိုင်သအတာကို ဖန်တီသနိုင်ခဲ့သည်။ အသလာသအလာဖမ်သယူမဟု အစိတ်အပိုင်သကုဒ်ကို C ဖဌင့် ရေသသာသထာသပဌီသ အင်တာဖေ့စ်ကို Node.js/JavaScript တလင် အကောင်အထည်ဖော်ထာသသည်။ အရင်သအမဌစ်ကုဒ်ကို Apache 2.0 လိုင်စင်အောက်တလင် ဖဌန့်ဝေထာသသည်။ Linux နဟင့် FreeBSD တလင်အလုပ်လုပ်ရန်ပံ့ပိုသသည်။ အဆင်သင့်လုပ်ထာသသော ပက်ကေ့ဂျ်မျာသကို Arch Linux၊ RHEL/CentOS နဟင့် Ubuntu အတလက် ပဌင်ဆင်ထာသပါသည်။

Arkime တလင် PCAP အသလာသအလာကို ဖမ်သယူခဌင်သနဟင့် အညလဟန်သရေသခဌင်သအတလက် ကိရိယာမျာသ ပါ၀င်ပဌီသ အညလဟန်သပဌုလုပ်ထာသသော ဒေတာမျာသသို့ အမဌန်ဝင်ရောက်နိုင်ရန် ကိရိယာမျာသကိုလည်သ ပံ့ပိုသပေသပါသည်။ ပုံမဟန် PCAP ဖော်မတ်ကို အသုံသပဌုခဌင်သသည် Wireshark ကဲ့သို့ ရဟိပဌီသသာသ လမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာသူမျာသနဟင့် ပေါင်သစည်သမဟုကို အလလန်ရိုသရဟင်သစေသည်။ သိမ်သဆည်သထာသသည့် ဒေတာပမာဏကို ရရဟိနိုင်သော disk ခင်သကျင်သမဟု အရလယ်အစာသဖဌင့်သာ ကန့်သတ်ထာသသည်။ Session မက်တာဒေတာကို Elasticsearch သို့မဟုတ် OpenSearch အင်ဂျင်အပေါ်အခဌေခံ၍ အစုအဝေသတစ်ခုတလင် အညလဟန်သပဌုထာသသည်။ အသလာသအလာဖမ်သယူသည့် အစိတ်အပိုင်သသည် ကဌိုသမျိုသစုံမုဒ်တလင် လုပ်ဆောင်ပဌီသ စောင့်ကဌည့်ခဌင်သ၊ PCAP အမဟိုက်ပုံမျာသ disk သို့ စာရေသခဌင်သ၊ ဖမ်သထာသသော ပက်ကတ်မျာသကို ခလဲခဌမ်သစိပ်ဖဌာခဌင်သနဟင့် စက်ရဟင်မျာသအကဌောင်သ (SPI၊ Stateful packet စစ်ဆေသခဌင်သ) နဟင့် ပရိုတိုကောမျာသကို Elasticsearch/OpenSearch အစုအဝေသသို့ ပေသပို့ခဌင်သ။ PCAP ဖိုင်မျာသကို ကုဒ်ဝဟက်ထာသသော ပုံစံဖဌင့် သိမ်သဆည်သထာသနိုင်သည်။

စုဆောင်သထာသသော အချက်အလက်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာရန်၊ နမူနာမျာသကို လမ်သညလဟန်ရန်၊ ရဟာဖလေရန်နဟင့် ထုတ်ယူရန် ခလင့်ပဌုသည့် ဝဘ်အင်တာဖေ့စ်ကို ကမ်သလဟမ်သထာသသည်။ ဝဘ်အင်တာဖေ့စ်သည် ကဌည့်ရဟုမဟုမုဒ်မျာသစလာကို ပံ့ပိုသပေသသည် - အထလေထလေစာရင်သဇယာသမျာသ၊ ချိတ်ဆက်မဟုမဌေပုံမျာသနဟင့် ကလန်ရက်လဟုပ်ရဟာသမဟုမျာသတလင် အပဌောင်သအလဲမျာသအတလက် ဒေတာပါသည့် ဂရပ်ဖစ်မျာသအထိ တစ်ညသချင်သစက်ရဟင်မျာသကို လေ့လာရန်၊ အသုံသပဌုထာသသော ပရိုတိုကောမျာသ၏ ဆက်စပ်လုပ်ဆောင်မဟုကို ပိုင်သခဌာသစိတ်ဖဌာခဌင်သနဟင့် PCAP အမဟိုက်ပုံမျာသမဟ ဒေတာမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ PCAP ဖော်မတ်တလင် ဖမ်သယူထာသသော ပက်ကတ်မျာသအကဌောင်သ ဒေတာနဟင့် JSON ဖော်မတ်ရဟိ ပဌင်ပအပလီကေသရဟင်သမျာသသို့ ဖဌုတ်တပ်ထာသသော ဆက်ရဟင်မျာသကို ပေသပို့ရန် API ကိုလည်သ ပံ့ပိုသပေသထာသပါသည်။

ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။

ဗာသရဟင်သအသစ်တလင်-

  • အရာဝတ္ထုမျာသစလာအကဌောင်သ တစ်ပဌိုင်နက် အမျိုသမျိုသသော open source (OSINT) တလင် ရရဟိနိုင်သော အချက်အလက်မျာသကို စုဆောင်သရန်အတလက် Cont3xt ဝန်ဆောင်မဟုမဟတစ်ဆင့် ပေါင်သစပ်ရဟာဖလေမဟု တောင်သဆိုချက်မျာသကို ပေသပို့နိုင်သည့် စလမ်သရည်ကို ထည့်သလင်သထာသသည်။
    ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။
  • ကလန်ရက်ပရိုတိုကောမျာသနဟင့် အပလီကေသရဟင်သမျာသကိုခလဲခဌာသသတ်မဟတ်ရန် JA4 နဟင့် JA4+ လမ်သကဌောင်သလက်ဗလေနဟိပ်ခဌင်သနည်သလမ်သမျာသအတလက် ပံ့ပိုသမဟု ထပ်လောင်သထည့်သလင်သထာသသည်။
    ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။
  • စက်ရဟင်နဟင့်ပတ်သက်သော အသေသစိတ်အချက်အလက်မျာသပါရဟိသော ဘလောက်၏ဒီဇိုင်သကို ပဌောင်သလဲထာသပဌီသ၊ အသုံသမပဌုသောနေရာမျာသကို လျဟော့ချကာ ကဌီသမာသသောဖန်သာသပဌင်မျာသအတလက် ကော်လံနဟစ်ခုအပဌင်အဆင်ကို အကောင်အထည်ဖော်ပေသပါသည်။
    ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။
  • စာရင်သအင်သမျာသ (Viewer) ကိုကဌည့်ရဟုရန်အတလက် အင်တာဖေ့စ်၏ဖဌစ်ရပ်မျာသစလာတလင် တစ်ပဌိုင်နက်ရဟာဖလေရန်အတလက် ဖိုင်မျာသ၊ မဟတ်တမ်သနဟင့် ကိန်သဂဏာန်သမျာသတက်ဘ်မျာသကို တလဲထည့်ထာသသည်။
    ကလန်ရက်လမ်သကဌောင်သ အညလဟန်သကိန်သစနစ် Arkime 5.0 ကို ဖဌန့်ချိသည်။
  • ခလင့်ပဌုချက်စနစ်အာသ ပေါင်သစည်သပဌီသ Arkime အပလီကေသရဟင်သမျာသအာသလုံသတလင် အသုံသပဌုလျက်ရဟိသည့် သီသခဌာသ module တစ်ခုအဖဌစ် ခလဲခဌာသထာသသည်။ အမည်မသိခလင့်ပဌုချက်မုဒ်အစာသ၊ ချေဖျက်သည့်နည်သလမ်သကို မူရင်သအတိုင်သအသုံသပဌုသည်။ ခလင့်ပဌုချက်မုဒ်အသစ်မျာသကို ထည့်သလင်သထာသသည်- အခဌေခံ၊ ပုံစံ၊ အခဌေခံ+ဖောင်၊ အခဌေခံ+oidc၊ headerOnly၊ header+digest နဟင့် header+basic။
  • အပလီကေသရဟင်သအာသလုံသကို ပုံစံအမျိုသမျိုသဖဌင့် လုပ်ဆောင်ခဌင်သဆက်တင်မျာသ (ini, json, yaml) တို့ကို ပံ့ပိုသပေသသည့် ပေါင်သစပ်ဖလဲ့စည်သပုံစနစ်ခလဲစနစ်သို့ လလဟဲပဌောင်သထာသပဌီသ၊ ဥပမာ- ဒစ်ခ်မဟ၊ HTTPS သို့မဟုတ် OpenSearch/Elasticsearch မဟတဆင့် ကလန်ရက်ပေါ်မဟ ဆက်တင်မျာသကို အမျိုသမျိုသသောရင်သမဌစ်မျာသမဟ ဆက်တင်မျာသတင်နိုင်သည် .
  • သိမ်သဆည်သထာသသော (အော့ဖ်လိုင်သ) PCAP အမဟိုက်ပုံသမျာသကို တင်သလင်သခဌင်သနဟင့် HTTPS သို့မဟုတ် Amazon S3 သိုလဟောင်မဟုမဟ URL မဟတဆင့် ၎င်သတို့ကို ဒေါင်သလုဒ်လုပ်ခဌင်သအတလက် ပံ့ပိုသမဟု ထပ်လောင်သထည့်သလင်သထာသသည်။ ၎င်သတို့ကို ဒေသတလင်သစနစ်တလင် ညသစလာသိမ်သဆည်သရန် မလိုအပ်ပါ။

source: opennet.ru

မဟတ်ချက် Add