Издавање Мессора, децентрализованог система за детекцију упада

Након две године развоја, доступно је прво издање Мессор пројекта, који развија бесплатан, независан и децентрализован софтвер за обезбеђење мрежа и транспарентно прикупљање података о нападима и скенирању. Програмери пројекта покренули су Мессор.Нетворк и објавили додатак за ОпенЦарт3 платформу за е-трговину. Код додатка је написан у ПХП-у и дистрибуира се под лиценцом Апацхе 2.0. Модул за нгинк/апацхе2 (Ц++), додатак за Магенто (пхп) и додатак за Вордресс (пхп) су у развоју.

Пројекат обезбеђује комбинацију ИПС-а, Хонеипот-а и хибридног П2П клијента који имплементира заштиту од скенирања, без обзира на намену, било да се ради о искоришћавању рањивости, ботовима, претраживачима или другим апликацијама. Главна разлика између Мессора и других ИПС-а је његова мрежна структура. Међусобно повезани сајтови чине јединствену П2П мрежу Месор-Нетворк, чији сваки учесник прикупља податке о нападачима, шаље информације другим учесницима мреже и прима свакодневно ажурирање базе података. Сваки учесник у Мессор мрежи је одговоран за дистрибуцију тренутне базе података другим учесницима мреже и слање прикупљених података о нападу на централне сервере мреже.

База података садржи:

  • Списак ИП адреса које је мрежа препознала као опасне, што значи да су напади са њих више пута забележени у последње време;
  • Листе ИП адреса разних ботова;
  • Регуларни изрази за откривање напада на основу података УсерАгент/ГЕТ/ПОСТ/ЦООКИЕ;
  • Регуларни изрази за откривање ботова;
  • Листа хонеипотс за дефинисање скенирања.

Издавање Мессора, децентрализованог система за детекцију упада
Издавање Мессора, децентрализованог система за детекцију упада


Извор: опеннет.ру

Додај коментар