資料介紹
軟件簡(jiǎn)介
Maltrail 是一個(gè)惡意流量檢測(cè)系統(tǒng),利用公開可用的(黑)名單,其中包含惡意和/或一般可疑的線索,以及從各種AV報(bào)告和自定義用戶定義的名單中編制的靜態(tài)線索,其中線索可以是任何域名(如zvpprsensinaix for Banjori malware)。 g. zvpprsensinaix.com用于Banjori惡意軟件),URL(如hXXp:/109.162.38.120/harsh02.exe用于已知的惡意可執(zhí)行文件),IP地址(如185.130.5.231用于已知的攻擊者)或HTTP用戶代理標(biāo)頭值(如sqlmap用于自動(dòng)SQL注入和數(shù)據(jù)庫接管工具)。此外,它還使用(可選)先進(jìn)的啟發(fā)式機(jī)制,可以幫助發(fā)現(xiàn)未知威脅(如新的惡意軟件)。
Maltrail是基于流量->傳感器<->服務(wù)器<->客戶端架構(gòu)。傳感器是一個(gè)獨(dú)立的組件,運(yùn)行在監(jiān)控節(jié)點(diǎn)上(如Linux平臺(tái)被動(dòng)地連接到SPAN/鏡像端口,或在Linux橋上透明地內(nèi)聯(lián))或在獨(dú)立的機(jī)器上(如Honeypot),它 "監(jiān)測(cè) "通過的流量的黑名單項(xiàng)目/跟蹤(即域名、URL和/或IP)。如果是積極的匹配,它將事件的細(xì)節(jié)發(fā)送到(中央)服務(wù)器,它們被存儲(chǔ)在適當(dāng)?shù)娜罩灸夸洠磁渲貌糠种忻枋龅腖OG_DIR)中。如果傳感器與服務(wù)器在同一臺(tái)機(jī)器上運(yùn)行(默認(rèn)配置),日志將直接存儲(chǔ)到本地日志目錄中。否則,它們將通過UDP消息被發(fā)送到遠(yuǎn)程服務(wù)器(即配置部分中描述的LOG_SERVER)。
?
服務(wù)器的主要作用是存儲(chǔ)事件細(xì)節(jié),并為報(bào)告網(wǎng)絡(luò)應(yīng)用程序提供后端支持。在默認(rèn)配置中,服務(wù)器和傳感器將在同一臺(tái)機(jī)器上運(yùn)行。因此,為了防止傳感器活動(dòng)的潛在中斷,前端報(bào)告部分是基于 "胖客戶端 "架構(gòu)的(即所有的數(shù)據(jù)后處理是在客戶端的網(wǎng)絡(luò)瀏覽器實(shí)例內(nèi)完成的)。選擇的(24小時(shí))期間的事件(即日志條目)被傳輸?shù)娇蛻舳?,在那里?bào)告的網(wǎng)絡(luò)應(yīng)用程序只負(fù)責(zé)展示部分。數(shù)據(jù)以壓縮塊的形式發(fā)送到客戶端,在那里按順序進(jìn)行處理。最終的報(bào)告是以高度濃縮的形式創(chuàng)建的,實(shí)際上允許展示幾乎無限數(shù)量的事件。
Note:可以完全跳過服務(wù)器組件,而只使用獨(dú)立的傳感器。在這種情況下,所有的事件將被存儲(chǔ)在本地日志目錄中,而日志條目可以通過手動(dòng)或一些CSV讀取應(yīng)用程序來檢查。
- 基于試差法的外夾式液體超聲波流量檢測(cè)系統(tǒng) 20次下載
- 基于機(jī)器學(xué)習(xí)的惡意代碼檢測(cè)分類 14次下載
- 惡意代碼動(dòng)態(tài)流量偽裝框架StealthyFlow綜述 11次下載
- 一種Attention-CNN惡意代碼檢測(cè)模型 32次下載
- 基于知識(shí)蒸餾的惡意代碼家族檢測(cè)方法研究綜述 9次下載
- 一種Android移動(dòng)應(yīng)用惡意流量標(biāo)注方法 30次下載
- 結(jié)合動(dòng)態(tài)行為和機(jī)器學(xué)習(xí)的惡意代碼檢測(cè)方法 11次下載
- 一種改進(jìn)的加密惡意流量檢測(cè)方法 13次下載
- 基于特征加權(quán)與神經(jīng)網(wǎng)絡(luò)的惡意檢測(cè)系統(tǒng) 11次下載
- 如何實(shí)現(xiàn)大規(guī)模網(wǎng)絡(luò)中基于集成學(xué)習(xí)的惡意域名檢測(cè) 18次下載
- 使用詞法特征設(shè)計(jì)惡意域名快速檢測(cè)算法解決惡意域名攻擊事件 5次下載
- 如何使用圖像紋理和卷積神經(jīng)網(wǎng)絡(luò)進(jìn)行惡意文件的檢測(cè)方法 0次下載
- 基于數(shù)據(jù)特征的內(nèi)核惡意軟件檢測(cè) 0次下載
- 基于主動(dòng)學(xué)習(xí)的惡意代碼檢測(cè) 0次下載
- 基于AVR單片機(jī)的流量檢測(cè)系統(tǒng)設(shè)計(jì) 100次下載
- 輸送機(jī)流量體積監(jiān)控系統(tǒng) 807次閱讀
- 惡意代碼常見功能技術(shù) 2554次閱讀
- 基于TMS320DM642處理器和圖像識(shí)別技術(shù)實(shí)現(xiàn)公路車流量檢測(cè)系統(tǒng)的設(shè)計(jì) 3268次閱讀
- 大口徑電磁流量計(jì)的安裝要求 2562次閱讀
- 壓縮空氣流量計(jì)的檢測(cè)方法 2614次閱讀
- 流量閥作用原理_流量閥性能特點(diǎn)_流量閥種類 9529次閱讀
- 基于C8051F350單片機(jī)的氣體流量計(jì)檢測(cè)儀硬件設(shè)計(jì) 1144次閱讀
- 一種流量比值控制系統(tǒng)設(shè)計(jì)剖析 3619次閱讀
- 兩線制流量計(jì)變送器與流量計(jì)及流量計(jì)系統(tǒng)的原理及設(shè)計(jì) 1645次閱讀
- 流量控制閥以及滑閥位置檢測(cè)裝置的設(shè)計(jì) 1482次閱讀
- 流量儀表技術(shù)的現(xiàn)狀、應(yīng)用及發(fā)展 3724次閱讀
- 流量計(jì)的發(fā)展與流量計(jì)的應(yīng)用領(lǐng)域 3236次閱讀
- 以車流量為核心的智能交通燈自動(dòng)控制系統(tǒng) 2.1w次閱讀
- 地磁車輛檢測(cè)器主要組成部分 4833次閱讀
- 渦街流量傳感器探頭檢測(cè) 1693次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊(cè)
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論
查看更多