
Capture, analyse et réponse aux cyberattaques
La documentation complète se trouve à https://cybermaggedon.github.io/cyberprobe-docs/
Cyberprobe est une boîte à outils d'inspection de paquets réseau (Deep Packet Inspection) pour la surveillance en temps réel des réseaux. Cela a des applications dans la surveillance réseau, la détection d'intrusions, l'analyse forensique et comme plateforme défensive. L'inspection de paquets Cyberprobe fonctionne sur les réseaux physiques et également dans les VPC cloud. Il existe des fonctionnalités qui permettent des déploiements à l'échelle du cloud.
Ce n'est pas une boîte à outils de détection d'intrusions monolithique qui fait tout ce que vous voulez directement. Si c'est ce dont vous avez besoin, je vous suggère de chercher ailleurs. Au lieu de cela, Cyberprobe est un ensemble de composants flexibles qui peuvent être combinés de nombreuses manières pour gérer une grande variété de tâches d'inspection de paquets. Si vous souhaitez créer des analyses réseau personnalisées, il existe de nombreuses interfaces qui rendent cela simple.
Le projet maintient un certain nombre de composants, notamment :
La sonde, cyberprobe, possède les fonctionnalités suivantes :
L'outil de surveillance, cybermon, possède les fonctionnalités suivantes :
Le flux d'événements de cybermon peut être présenté à RabbitMQ sous forme JSON, puis livré à des analyses supplémentaires :
L'architecture prend en charge le AWS Traffic Mirroring et supporte les déploiements à l'échelle du cloud :
Le moyen le plus simple d'en apprendre davantage sur le logiciel est de suivre notre tutoriel de démarrage rapide.