Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0

ËshtĂ« publikuar Arkime 5.0, njĂ« sistem kapjeje, ruajtjeje dhe indeksimi tĂ« paketave tĂ« rrjetit. Ai ofron mjete pĂ«r vlerĂ«simin vizual tĂ« rrjedhave tĂ« trafikut dhe kĂ«rkimin e informacionit qĂ« lidhet me aktivitetin e rrjetit. Projekti u zhvillua fillimisht nga AOL me qĂ«llim krijimin e njĂ« zĂ«vendĂ«simi me burim tĂ« hapur pĂ«r platformat komerciale tĂ« pĂ«rpunimit tĂ« paketave tĂ« rrjetit qĂ« mund tĂ« vendoset nĂ« serverat e vet dhe tĂ« shkallĂ«zohet pĂ«r tĂ« trajtuar trafikun me shpejtĂ«si dhjetĂ«ra gigabitĂ«sh pĂ«r sekondĂ«. Komponenti i kapjes sĂ« trafikut Ă«shtĂ« shkruar nĂ« C dhe ndĂ«rfaqja Ă«shtĂ« zbatuar nĂ« Node.js/JavaScript. Kodi burimor shpĂ«rndahet sipas licencĂ«s Apache 2.0. Puna mbĂ«shtetet nĂ« Linux dhe FreeBSD. Paketa tĂ« gatshme janĂ« nĂ« dispozicion pĂ«r Arch. Linux, RHEL/CentOS Đž Ubuntu.

Arkime përfshin mjete për kapjen dhe indeksimin e trafikut PCAP dhe ofron akses të shpejtë në të dhënat e indeksuara. Përdorimi i formatit standard PCAP thjeshton ndjeshëm integrimin me analizuesit ekzistues të trafikut, siç është Wireshark. Sasia e të dhënave të ruajtura është e kufizuar vetëm nga madhësia e diskut të disponueshëm. Meta të dhënat e sesionit indeksohen në një klaster bazuar në motorin Elasticsearch ose OpenSearch. Komponenti i kapjes së trafikut funksionon në modalitetin me shumë fije dhe merret me monitorimin, shkrimin e dump-eve PCAP në disk, analizimin e paketave të kapura dhe dërgimin e meta të dhënave të sesionit (SPI, Stateful Packet Inspection) dhe protokolleve në klasterin Elasticsearch/OpenSearch. Skedarët PCAP mund të ruhen të enkriptuar.

Për të analizuar informacionin e grumbulluar, ofrohet një ndërfaqe në internet që ju lejon të lundroni, kërkoni dhe eksportoni mostra. Ndërfaqja e uebit ofron disa mënyra shikimi - nga statistikat e përgjithshme, hartat e lidhjeve dhe grafikët vizualë me të dhëna për ndryshimet në aktivitetin e rrjetit deri te mjetet për studimin e sesioneve individuale, analizimin e aktivitetit në kontekstin e protokolleve të përdorura dhe analizimin e të dhënave nga deponitë PCAP. Ofrohet gjithashtu një API që ju lejon të dërgoni të dhëna për paketat e kapura në formatin PCAP dhe sesionet e çmontuara në formatin JSON tek aplikacionet e palëve të treta.

Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0

NĂ« versionin e ri:

  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« dĂ«rguar pyetje tĂ« kombinuara kĂ«rkimi pĂ«r informacion nĂ«pĂ«rmjet shĂ«rbimit Cont3xt pĂ«r tĂ« mbledhur informacion tĂ« disponueshĂ«m nga burime tĂ« ndryshme tĂ« hapura (OSINT) rreth disa objekteve njĂ«kohĂ«sisht.
    Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0
  • U shtua mbĂ«shtetje pĂ«r metodat e gjurmĂ«ve tĂ« gishtĂ«rinjve tĂ« trafikut JA4 dhe JA4+ pĂ«r tĂ« identifikuar protokollet dhe aplikacionet e rrjetit.
    Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0
  • Blloku i detajeve tĂ« sesionit Ă«shtĂ« ridizajnuar pĂ«r tĂ« minimizuar hapĂ«sirĂ«n e humbur dhe pĂ«r tĂ« zbatuar njĂ« paraqitje me dy kolona pĂ«r ekrane mĂ« tĂ« mĂ«dha.
    Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0
  • Blloqe zbritĂ«se pĂ«r kĂ«rkim tĂ« njĂ«kohshĂ«m nĂ« disa raste tĂ« ndĂ«rfaqes pĂ«r shikimin e statistikave (Shikuesi) janĂ« shtuar nĂ« skedat SkedarĂ«t, Historiku dhe Statistikat.
    Lëshimi i sistemit të indeksimit të trafikut të rrjetit Arkime 5.0
  • Sistemi i autorizimit Ă«shtĂ« unifikuar dhe Ă«shtĂ« ndarĂ« nĂ« njĂ« modul tĂ« veçantĂ«, i cili tani pĂ«rdoret nĂ« tĂ« gjitha aplikacionet Arkime. Modaliteti i autorizimit anonim i parazgjedhur Ă«shtĂ« zĂ«vendĂ«suar nga metoda digest. JanĂ« shtuar mĂ«nyra tĂ« reja autorizimi: basic, form, basic+form, basic+oidc, headerOnly, header+digest dhe header+basic.
  • TĂ« gjitha aplikacionet janĂ« migruar nĂ« njĂ« nĂ«nsistem tĂ« unifikuar konfigurimi qĂ« mbĂ«shtet pĂ«rpunimin e cilĂ«simeve nĂ« formate tĂ« ndryshme (ini, json, yaml) dhe Ă«shtĂ« i aftĂ« tĂ« ngarkojĂ« cilĂ«sime nga burime tĂ« ndryshme, si p.sh. nga disku, nĂ« rrjet nĂ«pĂ«rmjet HTTPS ose nga OpenSearch/Elasticsearch.
  • U shtua mbĂ«shtetje pĂ«r importimin e skedarĂ«ve tĂ« ruajtur PCAP (jashtĂ« linje) duke i ngarkuar ato nga njĂ« URL nĂ«pĂ«rmjet HTTPS ose nga hapĂ«sira ruajtĂ«se e Amazon S3, pa pasur nevojĂ« t'i ruani mĂ« parĂ« nĂ« sistemin lokal.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster