资料介绍
软件简介
Maltrail 是一个恶意流量检测系统,利用公开可用的(黑)名单,其中包含恶意和/或一般可疑的线索,以及从各种AV报告和自定义用户定义的名单中编制的静态线索,其中线索可以是任何域名(如zvpprsensinaix for Banjori malware)。 g. zvpprsensinaix.com用于Banjori恶意软件),URL(如hXXp:/109.162.38.120/harsh02.exe用于已知的恶意可执行文件),IP地址(如185.130.5.231用于已知的攻击者)或HTTP用户代理标头值(如sqlmap用于自动SQL注入和数据库接管工具)。此外,它还使用(可选)先进的启发式机制,可以帮助发现未知威胁(如新的恶意软件)。
Maltrail是基于流量->传感器<->服务器<->客户端架构。传感器是一个独立的组件,运行在监控节点上(如Linux平台被动地连接到SPAN/镜像端口,或在Linux桥上透明地内联)或在独立的机器上(如Honeypot),它 "监测 "通过的流量的黑名单项目/跟踪(即域名、URL和/或IP)。如果是积极的匹配,它将事件的细节发送到(中央)服务器,它们被存储在适当的日志目录(即配置部分中描述的LOG_DIR)中。如果传感器与服务器在同一台机器上运行(默认配置),日志将直接存储到本地日志目录中。否则,它们将通过UDP消息被发送到远程服务器(即配置部分中描述的LOG_SERVER)。
服务器的主要作用是存储事件细节,并为报告网络应用程序提供后端支持。在默认配置中,服务器和传感器将在同一台机器上运行。因此,为了防止传感器活动的潜在中断,前端报告部分是基于 "胖客户端 "架构的(即所有的数据后处理是在客户端的网络浏览器实例内完成的)。选择的(24小时)期间的事件(即日志条目)被传输到客户端,在那里报告的网络应用程序只负责展示部分。数据以压缩块的形式发送到客户端,在那里按顺序进行处理。最终的报告是以高度浓缩的形式创建的,实际上允许展示几乎无限数量的事件。
Note:可以完全跳过服务器组件,而只使用独立的传感器。在这种情况下,所有的事件将被存储在本地日志目录中,而日志条目可以通过手动或一些CSV读取应用程序来检查。
- 基于试差法的外夹式液体超声波流量检测系统 20次下载
- 基于机器学习的恶意代码检测分类 14次下载
- 恶意代码动态流量伪装框架StealthyFlow综述 11次下载
- 一种Attention-CNN恶意代码检测模型 32次下载
- 基于知识蒸馏的恶意代码家族检测方法研究综述 9次下载
- 一种Android移动应用恶意流量标注方法 30次下载
- 结合动态行为和机器学习的恶意代码检测方法 11次下载
- 一种改进的加密恶意流量检测方法 13次下载
- 基于特征加权与神经网络的恶意检测系统 11次下载
- 如何实现大规模网络中基于集成学习的恶意域名检测 18次下载
- 使用词法特征设计恶意域名快速检测算法解决恶意域名攻击事件 5次下载
- 如何使用图像纹理和卷积神经网络进行恶意文件的检测方法 0次下载
- 基于数据特征的内核恶意软件检测 0次下载
- 基于主动学习的恶意代码检测 0次下载
- 基于AVR单片机的流量检测系统设计 100次下载
- 输送机流量体积监控系统 807次阅读
- 恶意代码常见功能技术 2554次阅读
- 基于TMS320DM642处理器和图像识别技术实现公路车流量检测系统的设计 3268次阅读
- 大口径电磁流量计的安装要求 2562次阅读
- 压缩空气流量计的检测方法 2614次阅读
- 流量阀作用原理_流量阀性能特点_流量阀种类 9529次阅读
- 基于C8051F350单片机的气体流量计检测仪硬件设计 1144次阅读
- 一种流量比值控制系统设计剖析 3619次阅读
- 两线制流量计变送器与流量计及流量计系统的原理及设计 1645次阅读
- 流量控制阀以及滑阀位置检测装置的设计 1482次阅读
- 流量仪表技术的现状、应用及发展 3724次阅读
- 流量计的发展与流量计的应用领域 3236次阅读
- 以车流量为核心的智能交通灯自动控制系统 2.1w次阅读
- 地磁车辆检测器主要组成部分 4833次阅读
- 涡街流量传感器探头检测 1693次阅读
下载排行
本周
- 1山景DSP芯片AP8248A2数据手册
- 1.06 MB | 532次下载 | 免费
- 2RK3399完整板原理图(支持平板,盒子VR)
- 3.28 MB | 339次下载 | 免费
- 3TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 4DFM软件使用教程
- 0.84 MB | 295次下载 | 免费
- 5元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 227次下载 | 免费
- 6迪文DGUS开发指南
- 31.67 MB | 194次下载 | 免费
- 7元宇宙底层硬件系列报告
- 13.42 MB | 182次下载 | 免费
- 8FP5207XR-G1中文应用手册
- 1.09 MB | 178次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33566次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6656次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537798次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420027次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191187次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多