資料介紹
軟件簡介
Maltrail 是一個惡意流量檢測系統,利用公開可用的(黑)名單,其中包含惡意和/或一般可疑的線索,以及從各種AV報告和自定義用戶定義的名單中編制的靜態線索,其中線索可以是任何域名(如zvpprsensinaix for Banjori malware)。 g. zvpprsensinaix.com用于Banjori惡意軟件),URL(如hXXp:/109.162.38.120/harsh02.exe用于已知的惡意可執行文件),IP地址(如185.130.5.231用于已知的攻擊者)或HTTP用戶代理標頭值(如sqlmap用于自動SQL注入和數據庫接管工具)。此外,它還使用(可選)先進的啟發式機制,可以幫助發現未知威脅(如新的惡意軟件)。
Maltrail是基于流量->傳感器<->服務器<->客戶端架構。傳感器是一個獨立的組件,運行在監控節點上(如Linux平臺被動地連接到SPAN/鏡像端口,或在Linux橋上透明地內聯)或在獨立的機器上(如Honeypot),它 "監測 "通過的流量的黑名單項目/跟蹤(即域名、URL和/或IP)。如果是積極的匹配,它將事件的細節發送到(中央)服務器,它們被存儲在適當的日志目錄(即配置部分中描述的LOG_DIR)中。如果傳感器與服務器在同一臺機器上運行(默認配置),日志將直接存儲到本地日志目錄中。否則,它們將通過UDP消息被發送到遠程服務器(即配置部分中描述的LOG_SERVER)。
?
服務器的主要作用是存儲事件細節,并為報告網絡應用程序提供后端支持。在默認配置中,服務器和傳感器將在同一臺機器上運行。因此,為了防止傳感器活動的潛在中斷,前端報告部分是基于 "胖客戶端 "架構的(即所有的數據后處理是在客戶端的網絡瀏覽器實例內完成的)。選擇的(24小時)期間的事件(即日志條目)被傳輸到客戶端,在那里報告的網絡應用程序只負責展示部分。數據以壓縮塊的形式發送到客戶端,在那里按順序進行處理。最終的報告是以高度濃縮的形式創建的,實際上允許展示幾乎無限數量的事件。
Note:可以完全跳過服務器組件,而只使用獨立的傳感器。在這種情況下,所有的事件將被存儲在本地日志目錄中,而日志條目可以通過手動或一些CSV讀取應用程序來檢查。
- 基于試差法的外夾式液體超聲波流量檢測系統 20次下載
- 基于機器學習的惡意代碼檢測分類 14次下載
- 惡意代碼動態流量偽裝框架StealthyFlow綜述 11次下載
- 一種Attention-CNN惡意代碼檢測模型 32次下載
- 基于知識蒸餾的惡意代碼家族檢測方法研究綜述 9次下載
- 一種Android移動應用惡意流量標注方法 30次下載
- 結合動態行為和機器學習的惡意代碼檢測方法 11次下載
- 一種改進的加密惡意流量檢測方法 13次下載
- 基于特征加權與神經網絡的惡意檢測系統 11次下載
- 如何實現大規模網絡中基于集成學習的惡意域名檢測 18次下載
- 使用詞法特征設計惡意域名快速檢測算法解決惡意域名攻擊事件 5次下載
- 如何使用圖像紋理和卷積神經網絡進行惡意文件的檢測方法 0次下載
- 基于數據特征的內核惡意軟件檢測 0次下載
- 基于主動學習的惡意代碼檢測 0次下載
- 基于AVR單片機的流量檢測系統設計 100次下載
- 輸送機流量體積監控系統 994次閱讀
- 惡意代碼常見功能技術 2728次閱讀
- 基于TMS320DM642處理器和圖像識別技術實現公路車流量檢測系統的設計 3411次閱讀
- 大口徑電磁流量計的安裝要求 2724次閱讀
- 壓縮空氣流量計的檢測方法 2839次閱讀
- 流量閥作用原理_流量閥性能特點_流量閥種類 9964次閱讀
- 基于C8051F350單片機的氣體流量計檢測儀硬件設計 1217次閱讀
- 一種流量比值控制系統設計剖析 3921次閱讀
- 兩線制流量計變送器與流量計及流量計系統的原理及設計 1763次閱讀
- 流量控制閥以及滑閥位置檢測裝置的設計 1567次閱讀
- 流量儀表技術的現狀、應用及發展 3849次閱讀
- 流量計的發展與流量計的應用領域 3391次閱讀
- 以車流量為核心的智能交通燈自動控制系統 2.1w次閱讀
- 地磁車輛檢測器主要組成部分 4957次閱讀
- 渦街流量傳感器探頭檢測 1779次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論