Cyberprobe — отслеживание сети в режиме реального времени

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

1c86317aba4f1c1f52ee7.png

Cyberprobe является распределенной архитектурой для отслеживания сети в режиме реального времени с целью предотвращения каких-либо атак. Данное программное обеспечение состоит из определенного количества компонентов, включая:
  • Зонд, который собирает пакеты данных и пересылает их по сети в стандартных потоковых протоколах
  • Монитор, который получает потоковые пакеты, декодирует протоколы и интерпретирует информацию.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Эти компоненты могут быть использованы вместе или раздельно. Для простых конфигураций, они могут быть запущены на одном и том же хосте, для более сложных сред, количество зондов может снабжать один монитор.
Зонд, cyberprobe обладает следующими свойствами:
  • Зонду может быть задана задача собирать пакеты из интерфейса и затем пересылать все, соответствующие настраиваемому списку адресов.
  • Зонд может быть настроен таким образом, чтобы он получал Snort предупреждения. В данной конфигурации, когда предупреждение получается из Snort, исходный IP-адрес, связанный с предупреждением, становится целью на определенный период времени. Также в этом типе конфигурации система будет собирать данные с любого сетевого оператора, который запускает правило snort и, таким образом, она будет идентифицировать его, как потенциального злоумышленника.
  • По выбору зонд может запустить интерфейс управления, который позволяет удаленно запрашивать состояние и изменять конфигурацию. Это позволяет динамически изменять карту таргетинга и интегрироваться с другими системами.
  • Зонд может быть настроен для доставки на один из двух потоковых протоколов.
Инструмент монитора, cybermon обладает следующими свойствами:
  • Собирает пакеты, доставленные в потоковых протоколах.
  • Декодирует пакетные протоколы и вызывает события почти в реальном времени.
  • Декодированная информация становится доступной для настраиваемой пользователем логики определения способа, каким обрабатываются данные. Используется простой язык конфигурации (LUA) и примеры конфигурации предоставляются для отслеживания объемов данных, отображения шестнадцатеричных данных или хранения данных в файлах.
  • Включены методы подделки пакетов, которые позволяют сбросить TCP-соединения и подделывать DNS-ответы. Они могут быть запущены из вашего LUA для того, чтобы бороться с атаками в вашей сети.
  • На данный момент поддерживает IP, TCP, UDP, ICMP, HTTP и DNS протоколы.
На данный момент программное обеспечение cybermon все еще находится в состоянии разработки и требует добавления большего количество протоколов, но уже присутствует достаточное количество возможностей, чтобы принести пользу и продемонстрировать значение и ценность данной архитектуры.
Код ориентирован на платформу Linux, хотя он достаточно общий, чтобы быть применимым к другим UN * X-подобным платформам.
Самый простой способ узнать больше о программном обеспечении — это следовать краткому руководству по использованию.
Мотивация
Cyberprobe изначально задумывался как инструмент исследования для изучения сетевых приложений, чтобы разузнать, что они делают на самом деле, потому что мы прекрасно с вами знаем, как поставщики программного обеспечения любят приписывать своим продуктам несуществующие свойства и особенности. Итак, был разработан простой инструмент для настройки того, как захватываются пакеты из сети. Но, как вы наверно знаете, самая большая угроза безопасности вашей информации находится за пределами сети. Таким образом, была добавлена возможность запуска сбора пакетов при обнаружении правила Snort.
Snort является мощной IDS системой, которая изучает пакеты в сети, анализирует их на основе набора подписей и создает журналы и предупреждения. Мы понимали, что существует необходимость использовать оповещения Snort, но применять их для запуска сбора и пересылки пакетов с адреса, вызвавшего предупреждение
Вы можете задать вопрос, зачем вам нужно использовать Cyberprobe? В конце концов, отслеживание сетей с помощью tcpdump и Snort и сбор предупреждений и пакетных данных для анализа является обычным процессом для большинства сетей. Однако, анализ в реальном времени невозможен, если все основано на файлах. Сбор данных и передача их в центральную точку сбора делает возможным более и менее «индустриализированный» подход для обнаружения вторжения. Если вы обнаружили попытку атаки, и затем вы видите, что огромное количество данных покидает вашу сеть, например, из базы данных аккаунтов кредитных карточек, вы знаете, что вам необходимо быстро отреагировать.
Вам необходима гибкость в отслеживании сетевых атак. К сожалению, не существует универсального решения. Атакующие изобретательны в своем подходе к атаке на вашу сеть, поэтому вам необходимо иметь гибкий настраиваемый инструмент отслеживания для разработки вашей защиты.
Внимание:
Грядет война… Враги очень изобретательны, они могут использовать ваши собственные сети и системы как их собственное оружие. Но имея под рукой необходимые инструменты, вы сможете подготовить достойную оборону. Пора подготовиться к Cybermaggedon (Киберармегеддону).
Зависимости:
У этого кода немного зависимостей. Экзотическими зависимостями являются следующие:
  • Boost regex.
  • Boost shared pointer.
  • LUA – 5.1 или более поздняя.
  • GCC C++ компилятор и поддержка разработки.
  • libpcap
  • Expat (XML анализатор).
  • tcpdump – не нужен для создания программного обеспечения, но мы используем его в учебнике.
  • telnet – не нужен для создания программного обеспечения, но мы используем его в учебнике.
  • luafilesystem, при использовании определенных конфигурационных файлов Lua.
  • luajson, при использовании определенных конфигурационных файлов Lua.
  • lua-md5, для MD5 хэширования пейлоад.
  • ncurses, является необходимой для утилиты администрирования командной строки.
  • readline, является необходимой для утилиты администрирования командной строки.
  • Для STIX поддержки, libtaxii и stix являются Python модулями, которые доступны на

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    , и могут быть скачаны с помощью pip.
Существует несколько способов получить программное обеспечение:
Пакеты ОС
  • Fedora 24, 64-bit.
  • Debian Jessie, 64-bit.
  • Ubuntu, 64-bit. FIXME
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
ufology Проверено Принимаем в работу доступы в корпоративные сети. Доступы - FTP, shell'ы, руты, sql-inj, БД 0
Emilio_Gaviriya Статья WI-FI сети. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
Support81 Мать всех утечек: 26 миллиардов записей со всех уголков сети оказались в открытом доступе Новости в сети 0
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Asteriksmoo Куплю Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Дедики/VPN/соксы/ssh 4
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Траблшутер Продавец Взлом почты/соц.сети/мессенджеры Ищу работу. Предлагаю свои услуги. 1
S Закрыто Пробив компаний ZoomInfo. Выгрузка контактов, соц сети и проч. Корзина 1
E Закрыто Пробив информации, ФИО,Номер,Соц.сети,Фото,Документы. Корзина 1
H Продам Cервис по размещению в сети ресурсов нестандартного содержания. Сайты/Хостинг/Сервера 1
D Продам ⚡KILLNET - Новая технология убийства сети Все что не подошло по разделу 1
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
L Закрыто lacost.net - гипермаркет аккаунтов соц сетей, почтовых и других сервисов. Купить аккаунты вк, инстаграм, фейсбук и др. соц сети по приемлемым ценам. Корзина 1
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
Y Виртуальные сети Анонимность и приватность 0
DOMINUS Запуск полной ноды в сети Биткойн Новости в сети 0
DOMINUS Интересно Как распределяется богатство в сети биткоина Полезные статьи 0
Denik Интересно Скрипт социальной сети / DCMS-SOCIAL/ Другое 0
Q Расширяемся и ищем людей(Работа в сети) Предоставляю работу. Ищу специалиста. 0
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0
HiBatya Интересно В России похищена база данных клиентов крупнейшей в стране сети секс-шопов Новости в сети 0
F Закрыто Liteshop - новый магазин cybershop [соц-сети,эл-обьявления,vpn,кошельки,софт,логи] Корзина 1
3 Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на почту Корзина 0
X Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на поч Ищу работу. Предлагаю свои услуги. 1
Denik Интересно Безопасность в сети Анонимность и приватность 5
Q Спамер соц. сети Вконтакте Корзина 20
N Интересно ищу директоров/админов сети магнит Предоставляю работу. Ищу специалиста. 0
B Обучение и сотрудничество (корпоративные сети) Предоставляю работу. Ищу специалиста. 1
D OkSender – программа для продвижения в социальной сети Одноклассники Продажа софта 3
V Взлом удаление информации в сети Корзина 0
V Взлом удаление информации в сети Корзина 0
A Заработок на Email/Zip Submit в буржуйской CPA сети! Способы заработка 0
B Взлом (соц. сети, мессенджеры и почты) Ищу работу. Предлагаю свои услуги. 1
S Как перехватывать трафик внутри Wi-Fi сети WiFi/Wardriving/Bluejacking 6
L Слив курса Нейронные сети и компьютерное зрение Полезные статьи 1
D Заработок в сети Предоставляю работу. Ищу специалиста. 2
Admin Подборка ресурсов для проверки уровня личной приватности и безопасности в сети. Анонимность и приватность 0
Admin MESH сети - оружие революции Анонимность и приватность 2
B [СЛИВ] Курс по анонимности и безопасности в сети интернет Анонимность и приватность 0
× Программы для диагностики сети в Linux Полезные статьи 0
Y Написание уникального ПО/Формирование ботнет сети/Конкуренция в сети/Програмирование Ищу работу. Предлагаю свои услуги. 0
A Использование JavaScript, для взлома сети Уязвимости и взлом 0
A Кто такие взломщики сети Полезные статьи 0
S Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам н Ищу работу. Предлагаю свои услуги. 0
D OkSender – программа для продвижения в социальной сети Одноклассники [FREE] Софт для работы с текстом/Другой софт 0
D OkSender – программа для продвижения в социальной сети Одноклассники [FREE] Раздача email 6

Название темы