
حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأغراض أبحاث الشبكات، والأدلة الجنائية الرقمية، ومراقبة الأمان.
_ () ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/
حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأبحاث الشبكة، والأدلة الجنائية، ومراقبة الأمان.
ملحق: لأحدث أدوات وبيانات بصمة الشبكة لدينا، يرجى الاطلاع على Mercury.
Joy هي حزمة برمجيات مرخصة بموجب BSD وتعتمد على libpcap لاستخراج ميزات البيانات من حركة مرور الشبكة الحية أو ملفات التقاط الحزم (pcap)، باستخدام نموذج موجه للتدفق مشابه لنموذج IPFIX أو Netflow، ثم تمثيل ميزات البيانات هذه بتنسيق JSON. كما تحتوي على أدوات تحليل يمكن تطبيقها على ملفات البيانات هذه. يمكن استخدام Joy لاستكشاف البيانات على نطاق واسع، خاصة البيانات المتعلقة بالأمان والتهديدات.
يتم استخدام JSON لجعل المخرجات سهلة الاستهلاك بواسطة أدوات تحليل البيانات. على الرغم من أن ملفات مخرجات JSON طويلة إلى حد ما، إلا أنها صغيرة بشكل معقول، وتستجيب بشكل جيد للضغط.
يمكن تكوين Joy للحصول على البيانات داخل التدفق، أي البيانات والمعلومات حول الأحداث التي تحدث داخل تدفق الشبكة، بما في ذلك:
تسلسل أطوال وأوقات وصول حزم IP، حتى عدد قابل للتكوين من الحزم.
التوزيع الاحتمالي التجريبي للبايتات داخل جزء البيانات من التدفق، والإنتروبيا المستمدة من تلك القيمة،
تسلسل أطوال وأوقات وصول سجلات TLS،
بيانات TLS غير المشفرة الأخرى، مثل قائمة مجموعات التشفير المعروضة، مجموعة التشفير المحددة، طول حقل clientKeyExchange، وسلاسل شهادة الخادم،
أسماء DNS وعناوينها وقيم TTL،
عناصر رأس HTTP وأول ثمانية بايتات من جسم HTTP، و
اسم العملية المرتبطة بالتدفق، للتدفقات التي تنشأ أو تنتهي على المضيف الذي يعمل عليه pcap.
Joy مخصص للاستخدام في أبحاث الأمان، والأدلة الجنائية، ومراقبة الشبكات (صغيرة النطاق) لاكتشاف الثغرات والتهديدات وغيرها من السلوكيات غير المصرح بها أو غير المرغوب فيها. يمكن للباحثين والمسؤولين ومختبري الاختراق وفرق عمليات الأمان الاستفادة من هذه المعلومات لحماية الشبكات قيد المراقبة، وفي حالة الثغرات، لصالح المجتمع الأوسع من خلال تحسين الوضع الدفاعي. كما هو الحال مع أي أداة لمراقبة الشبكة، يمكن إساءة استخدام Joy؛ لا تستخدمها على أي شبكة لست مالكها أو مسؤولها.
التدفق، في علم النفس الإيجابي، هو حالة يكون فيها الشخص الذي يؤدي نشاطًا ما منغمسًا تمامًا في شعور بالتركيز النشط والمشاركة العميقة والبهجة. هذا المعنى الثاني ألهم اختيار اسم حزمة البرامج هذه.
Joy هي برمجيات ألفا/بيتا؛ نأمل أن تستخدمها وتستفيد منها، لكن افهم أنها غير مناسبة للاستخدام الإنتاجي.
لقد أصدرنا مؤخرًا أكبر وأكثر قاعدة بيانات مفتوحة المصدر لبصمات TLS إفادة قاعدة بيانات بصمات TLS. من بين الميزات الأخرى، يعتمد نهجنا على العمل السابق من خلال كونه آليًا بالكامل وتعليق بصمات TLS بمعلومات أكثر بشكل ملحوظ. لقد بنينا مجموعة من أدوات python لتمكين تطبيق قاعدة البيانات هذه، بالإضافة إلى إنشاء قواعد بيانات جديدة بمساعدة Joy. لمزيد من المعلومات، يرجى الاطلاع على توثيق بصمة TLS.
ساعدت Joy في دعم الأبحاث التي مهدت الطريق لتحليل حركة المرور المشفرة من Cisco (ETA)، لكنها ليست مدمجة بشكل مباشر في أي من منتجات أو خدمات Cisco التي تطبق ETA. تم تدريب المصنفات في Joy على مجموعة بيانات صغيرة قبل عدة سنوات، ولا تمثل طرق التصنيف أو أداء ETA. الهدف من هذه الميزة هو السماح لباحثي الشبكات بتدريب ونشر المصنفات الخاصة بهم بسرعة على مجموعة فرعية من ميزات البيانات التي تنتجها Joy. لمزيد من المعلومات حول تدريب المصنف الخاص بك، انظر saltUI/README أو تواصل مع [email protected].
تمت كتابة هذه الحزمة بواسطة David McGrew وBlake Anderson وPhilip Perricone وBill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com من مجموعة أبحاث الأمان المتقدم (ASRG) ومنظمة الأمان والثقة (STO) في Cisco Systems.
يسعدنا الإعلان عن إصدار 4.0.1 من الحزمة، التي تحتوي على هذه الميزات:
يسعدنا الإعلان عن إصدار 4.0.0 من الحزمة، التي تحتوي على هذه الميزات:
يسعدنا الإعلان عن إصدار 3.0.0 من الحزمة، التي تحتوي على هذه الميزات:
يسعدنا الإعلان عن إصدار 2.0 من الحزمة، التي تحتوي على هذه الميزات:
تم تشغيل واختبار Joy بنجاح على Linux (Debian, Ubuntu, CentOS, و Raspbian)، و Mac OS X و Windows. تم بناء النظام باستخدام gcc و GNU make، لكنه يجب أن يعمل مع بيئات تطوير أخرى أيضًا.
اذهب إلى Wiki للحصول على دليل حول البناء: تعليمات البناء
انظر الترخيص الخاص بـ Joy
انظر النسخ لتراخيص المكتبات الخارجية