זוהי אפליקציית לינוקס בשם Maltrail שניתן להוריד את המהדורה האחרונה שלה בתור 0.62.zip. ניתן להפעיל אותו באופן מקוון בספק האירוח החינמי OnWorks עבור תחנות עבודה.
הורד והפעל באינטרנט את האפליקציה הזו בשם Maltrail עם OnWorks בחינם.
בצע את ההוראות הבאות כדי להפעיל את האפליקציה הזו:
- 1. הורד את היישום הזה למחשב שלך.
- 2. הזן במנהל הקבצים שלנו https://www.onworks.net/myfiles.php?username=XXXXX עם שם המשתמש שאתה רוצה.
- 3. העלה את היישום הזה במנהל קבצים כזה.
- 4. הפעל את האמולטור המקוון של OnWorks Linux או Windows מקוון או אמולטור מקוון של MACOS מאתר זה.
- 5. ממערכת ההפעלה OnWorks Linux שזה עתה התחלת, עבור אל מנהל הקבצים שלנו https://www.onworks.net/myfiles.php?username=XXXXX עם שם המשתמש הרצוי.
- 6. הורד את האפליקציה, התקן אותה והפעל אותה.
בצילומי מסך
Ad
Maltrail
תיאור
Maltrail היא מערכת זיהוי תעבורה זדונית, המשתמשת ברשימות (שחורות) זמינות לציבור המכילות שבילים זדוניים ו/או חשודים בדרך כלל, יחד עם שבילים סטטיים שנאספו מדוחות AV שונים ורשימות מותאמות אישית המוגדרות על ידי משתמש, כאשר המסלול יכול להיות כל דבר החל בשם דומיין, כתובת URL , כתובת IP (למשל 185.130.5.231 עבור התוקף הידוע) או ערך הכותרת של HTTP User-Agent (למשל sqlmap להזרקת SQL אוטומטית והשתלטות על מסד נתונים). כמו כן, הוא משתמש (אופציונלי) במנגנונים היוריסטיים מתקדמים שיכולים לסייע בגילוי איומים לא ידועים (למשל תוכנות זדוניות חדשות). חיישנים הם רכיב עצמאי הפועל על צומת הניטור (למשל פלטפורמת לינוקס המחוברת באופן פסיבי ליציאת SPAN/שיקוף או בשקיפות בשורה על גשר לינוקס) או במכונה העצמאית (למשל Honeypot) שם היא "מנטרת" את התנועה העוברת עבור פריטים/שבילים ברשימה השחורה (כלומר שמות מתחם, כתובות URL ו/או כתובות IP).
תכונות
- התפקיד העיקרי של השרת הוא לאחסן את פרטי האירוע ולספק תמיכה אחורית עבור אפליקציית האינטרנט המדווחת
- ניתן לדלג לחלוטין על רכיב השרת
- דפי הדגמה פונקציונליים לחלוטין עם איומים מהחיים האמיתיים שנאספו
- כדי להפעיל כראוי את Maltrail, נדרשת Python 2.6, 2.7 או 3.x במערכת nix/BSD
- בדוק את לכידת תעבורת DNS
- עצור מופעי חיישן ושרת
שפת תכנות
פיתון
כל הקטגוריות
זוהי אפליקציה שניתן להביא גם מ-https://sourceforge.net/projects/maltrail.mirror/. הוא התארח ב-OnWorks על מנת להפעיל אותו באינטרנט בצורה הקלה ביותר מאחת ממערכות ההפעלה החינמיות שלנו.