
Captura, análisis y respuesta a ciberataques
La documentación completa está en https://cybermaggedon.github.io/cyberprobe-docs/
Cyberprobe es un conjunto de herramientas de inspección de paquetes de red (Inspección Profunda de Paquetes) para la monitorización en tiempo real de redes. Esto tiene aplicaciones en la monitorización de redes, detección de intrusiones, análisis forense y como plataforma defensiva. La inspección de paquetes de Cyberprobe funciona en redes físicas y también en VPC en la nube. Hay características que permiten despliegues a escala de nube.
Esto no es un único conjunto de herramientas monolíticas de detección de intrusiones que hace todo lo que quieres directamente desde el primer momento. Si eso es lo que necesitas, te sugiero que busques en otro lugar. En cambio, Cyberprobe es un conjunto de componentes flexibles que se pueden combinar de muchas maneras para gestionar una amplia variedad de tareas de inspección de paquetes. Si deseas construir análisis de red personalizados, hay muchas interfaces que lo hacen sencillo.
El proyecto mantiene varios componentes, incluyendo:
El probe, cyberprobe, tiene las siguientes características:
La herramienta de monitorización, cybermon, tiene las siguientes características:
El flujo de eventos de cybermon se puede presentar a RabbitMQ en formato JSON, que luego se puede entregar a análisis adicionales:
La arquitectura tiene soporte para AWS Traffic Mirroring y admite despliegues a escala de nube:
La forma más fácil de aprender sobre el software es seguir nuestro tutorial de inicio rápido.