Janë të disponueshme analizatori i trafikëve Zeek 8.0 dhe skaneri rrjetor Nmap 7.98

Ështe publikuar lĂ«shimi i sistemit tĂ« analizĂ«s sĂ« trafikut dhe identifikimit tĂ« intruzionit nĂ« rrjet Zeek 8.0.0, i njohur mĂ« parĂ« si Bro. Zeek Ă«shtĂ« njĂ« platformĂ« pĂ«r analizĂ«n e trafikut, e orientuar kryesisht pĂ«r ndjekjen e ngjarjeve tĂ« lidhura me sigurinĂ«, por e cila nuk kufizohet nĂ« kĂ«tĂ« pĂ«rdorim. Kodi i sistemit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.

Platforma ofron module për analizimin dhe interpretimin e protokolleve të ndryshme të rrjetit në nivel aplikacioni, duke iu marrë parasysh gjendjen e lidhjeve dhe duke mundësuar krijimin e një regjistri të detajuar (arkiv) të aktivitetit të rrjetit. Ofron një gjuhë të fokusuar për të shkruar skenarë të monitorimit dhe identifikimit të anomaliave në përputhje me specifikat e infrastrukturave të caktuara. Sistemi është optimizuar për përdorim në rrjete me kapacitet të madh kalimi. Ofron një API për integrim me sisteme informatikë të palëve të treta dhe shkëmbim të dhënash në kohë reale.

Në lëshimin e ri të Zeek:

  • Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar identifikuesit e rrjedhĂ«s sĂ« rrjetit (Flow Tuple) pĂ«rmes plug-in-eve. PĂ«r tĂ« shmangur kolizionet gjatĂ« ndarjes sĂ« rrjedhave nĂ« rrjete tĂ« komplikuara, pĂ«rveç IP-adresat, numrave tĂ« porteve dhe protokollit, tani mund tĂ« merret parasysh njĂ« kontekst shtesĂ«, siç janĂ« etiketat VLAN ose identifikuesit e trafikimit tĂ« inkapsuluar pĂ«r VXLAN dhe Geneve.
  • Ă«shtĂ« sjellĂ« nĂ« gatishmĂ«ri pĂ«r pĂ«rdorim nĂ« sistemet e punĂ«s njĂ« backend klustĂ«ror tĂ« ri tĂ« bazuar nĂ« ZeroMQ, i cili pĂ«rcakton metodĂ«n e ndĂ«rveprimit midis nyjeve tĂ« klasterit dhe formatin e serializimit tĂ« tĂ« dhĂ«nave. NĂ« mĂ«nyrĂ« default vazhdohet tĂ« pĂ«rdoret backend-i Broker, por nĂ« tĂ« ardhmen Ă«shtĂ« planifikuar kalimi nĂ« backend-in ZeroMQ si default, qĂ« lejon shmangien e proxy-t kur shpĂ«rndahen mesazhe me shkallĂ« tĂ« gjerĂ«. ËshtĂ« thjeshtĂ«suar mbledhja e telemetrisĂ« pĂ«r funksionimin e klasterit, duke lejuar ndjekjen e ngarkesĂ«s nĂ« nyje, pa marrĂ« parasysh backend-in qĂ« pĂ«rdoret.
  • Ă«shtĂ« shtuar njĂ« parsĂ«r pĂ«r protokollin e DBMS Redis dhe Ă«shtĂ« siguruar mbajtja e regjistrit tĂ« operacioneve tĂ« kapura.
  • NĂ« analizuesin SMTP Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r nxjerrjen nga trafiku i mesazheve tĂ« postĂ«s (RFC 822) dhe marrjes sĂ« tyre nĂ« analizuesin e skedarĂ«ve, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« ruajtur mesazhet e kapura elektrike nĂ« disk si skedarĂ« nĂ« formatin .eml.
  • NĂ« analizuesin FTP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin AUTH TLS.
  • Analizatori DNS ka zbatuar njohjen e regjistrave NAPTR.
  • NĂ« analizatorin PPPoE Ă«shtĂ« shtuar mundĂ«sia e shfaqjes sĂ« identifikuesve tĂ« seancave.
  • NĂ« vend tĂ« logĂ«ve tĂ« ndarĂ« analyzer.log dhe dpd.log, Ă«shtĂ« pĂ«rdorur njĂ« log i pĂ«rbashkĂ«t analyzer.log.
  • Generatori i parserĂ«ve pĂ«r interpretimin e protokolleve dhe skedarĂ«ve Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin Spicy 1.14, nĂ« tĂ« cilin janĂ« propozuar optimizime tĂ« reja dhe Ă«shtĂ« siguruar heqja e parametĂ«rve tĂ« papĂ«rdorur tĂ« funksioneve.
  • Ofruar mundĂ«sia e ndryshimit tĂ« formatit tĂ« regjistrimit tĂ« log-Ă«ve, duke pĂ«rdorur paketĂ«n logschema (pĂ«r shembull, mund tĂ« pĂ«rdoret JSON ose CSV nĂ« vend tĂ« logĂ«ve tradicionale tekstuale).
  • PĂ«r ndĂ«rtimin e projektit tani kĂ«rkohet njĂ« kompilator me mbĂ«shtetje pĂ«r standardin C++20. Versionet minimalisht tĂ« mbĂ«shtetura janĂ« GCC 10, Clang 8 dhe Visual Studio 2022.

Në mënyrë shtesë, mund të theksohet publikimi i skanerit të sigurisë në rrjet Nmap 7.98, i destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve aktive të rrjetit. Kodi i projektit ofrohet nën licencën NPSL (Nmap Public Source License), e cila bazohet në licencën GPLv2, e cila është e kompletuar me rekomandime (jo kërkesa) për përdorimin e programit të licencimit OEM dhe blerjen e një license komerciale, nëse prodhuesi nuk dëshiron të zbulojë kodin e produktit të tij në përputhje me kërkesat e licencës copyleft ose ka ndërmend të integrojë Nmap në produkte që nuk janë në përputhje me GPL.

NĂ« versionin Nmap 7.98 kryesisht janĂ« pĂ«rfshirĂ« rregullimet e gabimeve. PĂ«r shembull, janĂ« eliminuar pĂ«rfundimet e papritura gjatĂ« pĂ«rdorimit tĂ« nmap me disa VPN-ndĂ«rfaqe. Nga ndryshimet funksionale, pĂ«rmendim shtimin e NSE-wrapper-eve pĂ«r pĂ«rdorimin e funksioneve libssh2 nĂ« skenarĂ«t e automatizimit tĂ« veprimeve me Nmap. ËshtĂ« optimizuar puna e rezolutorit DNS. NĂ« bibliotekĂ«n tls.lua Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e pĂ«rdorura nĂ« TLSv1.3, duke pĂ«rfshirĂ« grupe tĂ« kodifikimit post-kvant. Versionet e OpenSSL 3.0.17, Lua 5.4.8 dhe Npcap 1.83 janĂ« pĂ«rditĂ«suar nĂ« ndĂ«rtimet e gatshme.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster