Lansohet versioni i mjetit Nzyme 1.2.0, i destinuar për monitorimin e eterit të rrjeteve wireless me qëllim identifikimin e aktiviteteve të dëmshme, vendosjen e pikave të qasjes të falsifikuara, lidhjeve të paautorizuara dhe realizimin e sulmeve tipike. Kodi i projektit është shkruar në gjuhën Java dhe shpërndahet nën licencën SSPL (Server Side Public License), e cila bazohet në AGPLv3, por nuk është e hapur për shkak të kërkesave diskriminuese për përdorimin e produktit në shërbimet cloud.
Kapja e trafikut realizohet pĂ«rmes kalimit tĂ« adaptorit wireless nĂ« modalitetin e monitorimit pĂ«r kuadrot e rrjetit transit. ĂshtĂ« e mundur transmetimi i kuadrove tĂ« kapura nĂ« sistemin Graylog pĂ«r ruajtje afatgjatĂ« nĂ« rast se tĂ« dhĂ«nat kanĂ« nevojĂ« pĂ«r analizimin e incidenteve dhe veprimeve tĂ« dĂ«mshme. PĂ«r shembull, programi lejon identifikimin e shfaqjes sĂ« pikave tĂ« qasjes tĂ« paautorizuara, dhe nĂ« rast tĂ« zbulimit tĂ« njĂ« pĂ«rpjekjeje pĂ«r komprometimin e rrjetit wireless do tĂ« tregojĂ« kush ishte objekti i sulmit dhe cilĂ«t pĂ«rdorues ishin tĂ« komprometuar.
Sistemi mund të gjenerojë disa lloje paralajmërimesh, si dhe mbështet mënyra të ndryshme për identifikimin e aktiviteteve anormale, duke përfshirë verifikimin e përbërësve të rrjetit përmes identifikuesve fingerprint dhe krijimin e grackave. Mbështetet gjenerimi i paralajmërimeve kur ndodhin shkelje të strukturës së rrjetit (p.sh., shfaqja e një BSSID të panjohur më parë), ndryshimi i parametrave të sigurisë të rrjetit (p.sh., ndryshimi i mënyrave të enkriptimit), identifikimi i pranisë së pajisjeve tipike për sulme (p.sh., WiFi Pineapple), regjistrimi i qasjes në grackë ose identifikimi i ndryshimit anormal në sjellje (p.sh., kur shfaqen kuadro individuale me një nivel të dobët sinjali të pazakontë ose shkelje të kufijve të intensitetit të paketave).
Përveç analizës së aktiviteteve të dëmshme, sistemi mund të përdoret për monitorimin e përgjithshëm të rrjeteve wireless, si dhe për zbulimin fizik të burimeve të anomalisë të identifikuara përmes përdorimit të ndjekësve, që lejojnë përcaktimin progresiv të pajisjes wireless të dëmshme mbi bazën e atributeve specifike për të dhe ndryshimin e nivelit të sinjalit. Menaxhimi bëhet përmes një ndërfaqeje web.

NĂ« versionin e ri:
- Shtimi i mbështetjes për gjenerimin dhe dërgimin me email të raporteve për anomali të zbuluara, të regjistruara në rrjet dhe për gjendjen e përgjithshme.

- Shtimi i mbështetjes për paralajmërimet mbi identifikimin e përpjekjeve për të kryer sulme për bllokimin e funksionimit të kamerave të vëzhgimit, të bazuara në dërgimin masiv të paketave të deautentifikimit.
- Shtimi i mbështetjes për paralajmërimet mbi identifikimin e SSID-ve të panjohura më parë.
- Shtimi i mbështetjes për paralajmërimet mbi dështimet në sistemin e monitorimit, për shembull, kur adapti i pa tel shkëputet nga kompjuteri në të cilin po ekzekutohet Nzyme.
- Përmirësimi i përputhshmërisë me rrjetet që bazohen në WPA3.
- Shtimi i mundësisë për të caktuar callback-handler për reagimin ndaj paralajmërimeve (për shembull, mund të përdoret për të regjistruar informacionin mbi anomali në një skedar log).
- Shtimi i një liste inventarizimi burimesh, e cila tregon parametrat e rrjetëve të vendosura që monitorohen.

- Shtimi i një faqeje me profilin e sulmuesit, që ofron informacion mbi sistemet dhe pikët e qasjes me të cilat sulmuesi ka bashkëvepruar, si dhe statistikën mbi nivelin e sinjalit dhe paketat e dërguara.

Burimi: opennet.ru



