
Erfassen, Analysieren und Reagieren auf Cyberangriffe
Die vollständige Dokumentation befindet sich unter https://cybermaggedon.github.io/cyberprobe-docs/
Cyberprobe ist ein Toolkit zur Netzwerkpaketinspektion (Deep Packet Inspection) für die Echtzeitüberwachung von Netzwerken. Es findet Anwendung in der Netzwerküberwachung, der Erkennung von Eindringlingen, der forensischen Analyse und als defensive Plattform. Die Paketinspektion von Cyberprobe funktioniert sowohl in physischen Netzwerken als auch in Cloud-VPCs. Es gibt Funktionen, die Bereitstellungen im Cloud-Maßstab ermöglichen.
Dies ist kein einziges, monolithisches Toolkit zur Erkennung von Eindringlingen, das alles, was Sie wollen, direkt aus der Box erledigt. Wenn Sie das brauchen, empfehle ich Ihnen, sich woanders umzusehen. Stattdessen ist Cyberprobe eine Reihe flexibler Komponenten, die auf viele Arten kombiniert werden können, um eine Vielzahl von Paketinspektionsaufgaben zu bewältigen. Wenn Sie benutzerdefinierte Netzwerkanalysen erstellen möchten, gibt es viele Schnittstellen, die dies einfach machen.
Das Projekt unterhält eine Reihe von Komponenten, darunter:
Der Sensor cyberprobe hat die folgenden Eigenschaften:
Das Monitor-Tool cybermon hat die folgenden Eigenschaften:
Der Ereignisstrom von cybermon kann in JSON-Form an RabbitMQ übergeben werden, der dann an weitere Analysewerkzeuge weitergeleitet werden kann:
Die Architektur unterstützt AWS Traffic Mirroring und ermöglicht Bereitstellungen im Cloud-Maßstab:
Der einfachste Weg, die Software kennenzulernen, ist unser Quick-Start-Tutorial.