Analizuesi i trafikut Zeek 8.0 dhe skaneri rrjetor Nmap 7.98 janë në dispozicion

ËshtĂ« publikuar lĂ«shimi i sistemit tĂ« analizĂ«s sĂ« trafikut dhe zbuluar tĂ« gjitha ndĂ«rhyrjet nĂ« rrjet, Zeek 8.0.0, i mĂ«parshĂ«m i njohur si Bro. Zeek Ă«shtĂ« njĂ« platformĂ« pĂ«r analizimin e trafikut e fokusuar kryesisht nĂ« ndjekjen e ngjarjeve tĂ« lidhura me sigurinĂ«, por qĂ« nuk kufizohet vetĂ«m nĂ« kĂ«tĂ« pĂ«rdorim. Kodi i sistemit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.

Platforma ofron module për analizën dhe parseimin e protokolleve të ndryshme të rrjetit të nivelit të aplikimeve, duke marrë parasysh gjendjen e lidhjeve dhe duke mundësuar krijimin e një regjistri të detajuar (arkiv) të aktiviteteve të rrjetit. Ofron një gjuhë të orientuar nga subjekti për shkrimin e skripteve për monitorimin dhe zbuluar anomalive, duke marrë parasysh specifikën e infrastrukturave të caktuara. Sistemi është optimizuar për përdorim në rrjete me kapacitet të madh kalimi. Ofron një API për integrimin me sisteme informative të palëve të treta dhe shkëmbimin e të dhënave në kohë reale.

Në lëshimin e ri të Zeek:

  • Shtuar mundĂ«sia pĂ«r konfigurimin e identifikuesve tĂ« trafikut tĂ« rrjetit (Flow Tuple) pĂ«rmes plugins. PĂ«r tĂ« pĂ«rjashtuar kolizionet gjatĂ« ndarjes sĂ« rrjedhave nĂ« rrjete tĂ« komplikuara, pĂ«rveç IP-adresave, numrave tĂ« porteve dhe protokollit, tani Ă«shtĂ« e mundur tĂ« merret parasysh konteksti shtesĂ«, si etiketat VLAN ose identifikuesit e trafikut tĂ« inkapsuluar pĂ«r VXLAN dhe Geneve.
  • ËshtĂ« pĂ«rgatitur pĂ«r pĂ«rdorim nĂ« sisteme tĂ« punĂ«s njĂ« backend klasteri tĂ« ri bazuar nĂ« ZeroMQ, duke pĂ«rcaktuar metodĂ«n e ndĂ«rveprimit midis nyjeve tĂ« klasterit dhe formatin e serializimit tĂ« tĂ« dhĂ«nave. Me default vazhdon tĂ« pĂ«rdoret backend Broker, por nĂ« tĂ« ardhmen Ă«shtĂ« planifikuar kalimi nĂ« backend ZeroMQ si default, i cili lejon shmangien e proxy-ve gjatĂ« shpĂ«rndarjes sĂ« njoftimeve nĂ« nyje. ËshtĂ« thjeshtuar mbledhja e telemetrisĂ« mbi funksionimin e klasterit, duke lejuar ndjekjen e ngarkesĂ«s nĂ« nyje, pa marrĂ« parasysh backend-in e pĂ«rdorur.
  • Shtuar njĂ« parser pĂ«r protokollin e DBMS Redis dhe Ă«shtĂ« siguruar mbajta e log-ut tĂ« operacioneve tĂ« kapura.
  • NĂ« analizuesin SMTP Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r nxjerrjen nga trafiku i mesazheve elektronike (RFC 822) dhe kalimi i tyre nĂ« analizuesin e skedarĂ«ve, qĂ« mund tĂ« pĂ«rdoret pĂ«r ruajtjen e mesazheve tĂ« kapura nĂ« diska si skedarĂ« nĂ« formatin .eml.
  • NĂ« analizuesin FTP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin AUTH TLS.
  • NĂ« analizuesin DNS Ă«shtĂ« zbatuar njohja e regjistrimeve NAPTR.
  • NĂ« analizuesin PPPoE Ă«shtĂ« shtuar mundĂ«sia e shpĂ«rndarjes sĂ« identifikuesve tĂ« sesioneve.
  • NĂ« vend tĂ« log-eve tĂ« ndara analyzer.log dhe dpd.log, Ă«shtĂ« pĂ«rdorur njĂ« log i pĂ«rbashkĂ«t analyzer.log.
  • Generatori i parserĂ«ve pĂ«r parseimin e protokolleve dhe skedarĂ«ve Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin Spicy 1.14, i cili ofron optimizime tĂ« reja dhe siguron heqjen e parametrave tĂ« papĂ«rdorur tĂ« funksioneve.
  • Ofruar mundĂ«sia pĂ«r tĂ« ndryshuar formatin e mbajtjes sĂ« logut, duke pĂ«rdorur paketĂ«n logschema (p.sh., mund tĂ« pĂ«rdoren JSON ose CSV nĂ« vend tĂ« log-eve tradicionale tekstuale).
  • PĂ«r ndĂ«rtimin e projektit tani kĂ«rkohet njĂ« kompilator me mbĂ«shtetje pĂ«r standardin C++20. Si versionet minimalisht tĂ« mbĂ«shtetura janĂ« deklaruar GCC 10, Clang 8 dhe Visual Studio 2022.

Gjithashtu mund të theksojmë lëshimin e skanerit të sigurisë në rrjet Nmap 7.98, të destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve të aktivuara në rrjet. Kodi i projektit shpërndahet nën licencën NPSL (Nmap Public Source License), e cila bazohet në licencën GPLv2 dhe është e plotësuar me rekomandime (jo kërkesa) për përdorimin e programit OEM dhe blerjen e një licence komerciale nëse prodhuesi nuk dëshiron të hapë kodin e produktit të tij përputhshmërisht me kërkesat e licencës copyleft ose ka në plan të integrojë Nmap në produkte që nuk janë në përputhje me GPL.

NĂ« versionin Nmap 7.98 kryesisht kanĂ« qenĂ« rregullime gabimesh. PĂ«r shembull, janĂ« eliminuar papritur pĂ«rfundimet gjatĂ« pĂ«rdorimit tĂ« nmap me disa VPN-interfaca. Mes ndryshimeve funksionale Ă«shtĂ« shtuar lidhjet NSE pĂ«r pĂ«rdorimin e funksioneve libssh2 nĂ« skriptet e automatizimit tĂ« veprimeve me Nmap. ËshtĂ« optimizuar puna e resolver-it DNS. NĂ« bibliotekĂ«n tls.lua Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e pĂ«rdorur nĂ« TLSv1.3, duke pĂ«rfshirĂ« grupet e algoritmeve post-kvant. JanĂ« pĂ«rditĂ«suar versionet e OpenSSL 3.0.17, Lua 5.4.8 dhe Npcap 1.83, tĂ« angazhuara nĂ« ndĂ«rtimet e gatshme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster