資料介紹
軟件簡介
Maltrail 是一個惡意流量檢測系統,利用公開可用的(黑)名單,其中包含惡意和/或一般可疑的線索,以及從各種AV報告和自定義用戶定義的名單中編制的靜態線索,其中線索可以是任何域名(如zvpprsensinaix for Banjori malware)。 g. zvpprsensinaix.com用于Banjori惡意軟件),URL(如hXXp:/109.162.38.120/harsh02.exe用于已知的惡意可執行文件),IP地址(如185.130.5.231用于已知的攻擊者)或HTTP用戶代理標頭值(如sqlmap用于自動SQL注入和數據庫接管工具)。此外,它還使用(可選)先進的啟發式機制,可以幫助發現未知威脅(如新的惡意軟件)。
Maltrail是基于流量->傳感器<->服務器<->客戶端架構。傳感器是一個獨立的組件,運行在監控節點上(如Linux平臺被動地連接到SPAN/鏡像端口,或在Linux橋上透明地內聯)或在獨立的機器上(如Honeypot),它 "監測 "通過的流量的黑名單項目/跟蹤(即域名、URL和/或IP)。如果是積極的匹配,它將事件的細節發送到(中央)服務器,它們被存儲在適當的日志目錄(即配置部分中描述的LOG_DIR)中。如果傳感器與服務器在同一臺機器上運行(默認配置),日志將直接存儲到本地日志目錄中。否則,它們將通過UDP消息被發送到遠程服務器(即配置部分中描述的LOG_SERVER)。
?
服務器的主要作用是存儲事件細節,并為報告網絡應用程序提供后端支持。在默認配置中,服務器和傳感器將在同一臺機器上運行。因此,為了防止傳感器活動的潛在中斷,前端報告部分是基于 "胖客戶端 "架構的(即所有的數據后處理是在客戶端的網絡瀏覽器實例內完成的)。選擇的(24小時)期間的事件(即日志條目)被傳輸到客戶端,在那里報告的網絡應用程序只負責展示部分。數據以壓縮塊的形式發送到客戶端,在那里按順序進行處理。最終的報告是以高度濃縮的形式創建的,實際上允許展示幾乎無限數量的事件。
Note:可以完全跳過服務器組件,而只使用獨立的傳感器。在這種情況下,所有的事件將被存儲在本地日志目錄中,而日志條目可以通過手動或一些CSV讀取應用程序來檢查。
- 基于試差法的外夾式液體超聲波流量檢測系統 20次下載
- 基于機器學習的惡意代碼檢測分類 14次下載
- 惡意代碼動態流量偽裝框架StealthyFlow綜述 11次下載
- 一種Attention-CNN惡意代碼檢測模型 32次下載
- 基于知識蒸餾的惡意代碼家族檢測方法研究綜述 9次下載
- 一種Android移動應用惡意流量標注方法 30次下載
- 結合動態行為和機器學習的惡意代碼檢測方法 11次下載
- 一種改進的加密惡意流量檢測方法 13次下載
- 基于特征加權與神經網絡的惡意檢測系統 11次下載
- 如何實現大規模網絡中基于集成學習的惡意域名檢測 18次下載
- 使用詞法特征設計惡意域名快速檢測算法解決惡意域名攻擊事件 5次下載
- 如何使用圖像紋理和卷積神經網絡進行惡意文件的檢測方法 0次下載
- 基于數據特征的內核惡意軟件檢測 0次下載
- 基于主動學習的惡意代碼檢測 0次下載
- 基于AVR單片機的流量檢測系統設計 100次下載
- 輸送機流量體積監控系統 807次閱讀
- 惡意代碼常見功能技術 2554次閱讀
- 基于TMS320DM642處理器和圖像識別技術實現公路車流量檢測系統的設計 3268次閱讀
- 大口徑電磁流量計的安裝要求 2562次閱讀
- 壓縮空氣流量計的檢測方法 2614次閱讀
- 流量閥作用原理_流量閥性能特點_流量閥種類 9529次閱讀
- 基于C8051F350單片機的氣體流量計檢測儀硬件設計 1144次閱讀
- 一種流量比值控制系統設計剖析 3619次閱讀
- 兩線制流量計變送器與流量計及流量計系統的原理及設計 1645次閱讀
- 流量控制閥以及滑閥位置檢測裝置的設計 1482次閱讀
- 流量儀表技術的現狀、應用及發展 3724次閱讀
- 流量計的發展與流量計的應用領域 3236次閱讀
- 以車流量為核心的智能交通燈自動控制系統 2.1w次閱讀
- 地磁車輛檢測器主要組成部分 4833次閱讀
- 渦街流量傳感器探頭檢測 1693次閱讀
下載排行
本周
- 1FS4059B帶NTC升壓型兩節鋰電池充電管理IC數據手冊
- 3.24 MB | 2次下載 | 免費
- 2基于波形捕獲的超聲波傳感水流量計量技術應用說明
- 1.01MB | 1次下載 | 免費
- 3TMS320F2837x與TMS320F2838x之間的移植應用說明
- 312.67KB | 1次下載 | 免費
- 4ADE-12H混頻器規格書
- 0.28 MB | 1次下載 | 5 積分
- 5AD9984A高性能10位顯示接口英文手冊
- 0.49 MB | 1次下載 | 5 積分
- 651開發板芯片資料
- 14.95 MB | 1次下載 | 1 積分
- 7用TL431LI-Q1監控電流供應
- 176.71KB | 1次下載 | 免費
- 8ADS7042超低功耗、超小尺寸、12位、1-MSPS、SAR ADC數據表
- 1.39MB | 次下載 | 免費
本月
- 1HFSS電磁仿真設計應用詳解PDF電子教程免費下載
- 24.30 MB | 129次下載 | 1 積分
- 2繼電保護原理
- 2.80 MB | 42次下載 | 免費
- 3正激、反激、推挽、全橋、半橋區別和特點
- 0.91 MB | 36次下載 | 1 積分
- 4GBT 4706.1-2024家用和類似用途電器的安全第1部分:通用要求
- 7.43 MB | 18次下載 | 免費
- 5在設計中使用MOSFET瞬態熱阻抗曲線
- 1.57MB | 15次下載 | 免費
- 6AD18學習筆記
- 14.47 MB | 8次下載 | 2 積分
- 7H橋中的電流感測
- 545.39KB | 7次下載 | 免費
- 8幾張電動車充電器電路圖
- 0.23 MB | 6次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935113次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191360次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183329次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81578次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73804次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65985次下載 | 10 積分
評論
查看更多