Lansohet versioni i mjeteve Nzyme 1.2.0, i dedikuar për monitorimin e etheve të rrjeteve wireless me qëllim identifikimin e aktiviteteve të dëmshme, vendosjen e pikave të qasjes së falsifikuara, lidhjeve të paautorizuara dhe realizimin e sulmeve tipike. Kodi i projektit është shkruar në gjuhën Java dhe shpërndahet nën licencën SSPL (Server Side Public License), e cila është e bazuar në AGPLv3, por nuk është e hapur për shkak të kërkesave diskriminuese në lidhje me përdorimin e produktit në shërbimet cloud.
Kapja e trafikut bĂ«het pĂ«rmes kalimit tĂ« adaptorit wireless nĂ« modalitetin e monitorimit pĂ«r paketat rrjetike tĂ« kaluara. ĂshtĂ« e mundur tĂ« transmetohen paketat e kapura nĂ« sistemin Graylog pĂ«r ruajtje tĂ« gjatĂ«, nĂ« rast se tĂ« dhĂ«nat nevojiten pĂ«r analizimin e incidenteve dhe aktiviteteve tĂ« dĂ«mshme. PĂ«r shembull, programi lejon identifikimin e shfaqjes sĂ« pikave tĂ« qasjes sĂ« paautorizuara, dhe nĂ« rast tĂ« identifikimit tĂ« pĂ«rpjekjes pĂ«r kompromitim tĂ« rrjetit wireless, do tĂ« tregohet se kush ka qenĂ« objekti i sulmit dhe cilĂ«t pĂ«rdorues janĂ« kompromituar.
Sistemi mund të gjenerojë disa lloje paralajmërimesh dhe mbështet mënyra të ndryshme për të identifikuar aktivitetin anormal, duke përfshirë verifikimin e komponentëve të rrjetit përmes identifikuesve fingerprint dhe krijimin e grilave. Mbështetet gjenerimi i paralajmërimeve për shkeljet e strukturës së rrjetit (p.sh., shfaqja e një BSSID të panjohur më parë), ndryshimin e parametrave të sigurisë të rrjetit (p.sh., ndryshimi i mënyrave të enkriptimit), identifikimin e pranisë së pajisjeve tipike për sulme (p.sh., WiFi Pineapple), kapja e qasjes në grilë ose përcaktimi i ndryshimeve anormale të sjelljes (p.sh., në rastin e shfaqjes së kadrove individuale me një nivel sinjali të pacaktuar ose shkeljeve të kufijve të intensitetit të paketave të ardhshme).
Përveç analizës së aktiviteteve të dëmshme, sistemi mund të përdoret për monitorimin e përgjithshëm të rrjeteve të pa tela, si dhe për zbulimin fizik të burimeve të anomalive të zbuluara përmes përdorimit të ndjekësve, të cilët lejojnë të përcaktohet hap pas hapi një pajisje të dëmshme pa tel në bazë të atributëve specifikë dhe ndryshimit të nivelit të sinjalit. Menaxhimi bëhet përmes një ndërfaqe web.

Në këtë version të ri:
- U shtua mbështetje për gjenerimin dhe dërgimin me email të raporteve për anomalitë e zbuluara, rrjetet e regjistruara dhe gjendjen e përgjithshme.

- U shtua mbështetje për paralajmërimet në lidhje me identifikimin e përpjekjeve për të realizuar sulme për bllokimin e funksionimit të kamerave të vëzhgimit, të bazuara në dërgimin masiv të paketave të deautentifikimit.
- U shtua mbështetje për paralajmërimet mbi identifikimin e SSID-ve që nuk janë hasur më parë.
- U shtua mbështetje për paralajmërimet për dështimet e sistemit të monitorimit, për shembull, kur adapti pa tel është shkëputur nga kompjuteri në të cilin po implementohet Nzyme.
- U përmirësua kompatibiliteti me rrjetet që bazohen në WPA3.
- Shtuar mundësia për të caktuar callback-handler për të reaguar ndaj njoftimeve (për shembull, mund të përdoret për të regjistruar informacion mbi anomalitë në skedarin e logut).
- Shtuar lista e inventarizimit të burimeve, që tregon parametrat e rrjetave të zhvilluara, të cilat po monitorohen.

- Shtuar një faqe me profilin e sulmuesit, e cila ofron informacion mbi sistemet dhe pikët e qasjes me të cilat ka ndikuar sulmuesi, si dhe statistikën mbi nivelin e sinjalit dhe kornizat e dërguara.

Burimi: opennet.ru



