Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
msnm-sensor — Capteur de surveillance réseau statistique multivarié qui détecte les anomalies à l'aide de techniques basées sur l'ACP, en agrégeant des statistiques légères provenant de dispositifs réseau hiérarchiques pour une détection d'intrusion évolutive. | Kitploit
Outils/GitHubGitHub/nesg-ugr/msnm-sensor
Collecte d'InformationsSécurité RéseauDétection d'IntrusionDétection d'Anomalies
GitHubnesg-ugr/msnm-sensor

msnm-sensor

Capteur de surveillance réseau statistique multivarié qui détecte les anomalies à l'aide de techniques basées sur l'ACP, en agrégeant des statistiques légères provenant de dispositifs réseau hiérarchiques pour une détection d'intrusion évolutive.

Voir le dépôt
147il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

MSNM-S (Multivariate Statistical Network Monitoring-Sensor) démontre la pertinence pratique des approches présentées dans les travaux PCA-MSNM et Hierarchical PCA-MSNM. La première présente l'approche MSNM et une nouvelle méthodologie statistique multivariée pour la détection d'anomalies réseau, tandis que la seconde propose la précédente dans des systèmes réseau hiérarchiques et structurés. L'idée principale derrière ces travaux est l'utilisation de techniques statistiques multivariées pour générer des informations utiles sous la forme de deux statistiques. Ces informations légères remontent des niveaux inférieurs aux niveaux supérieurs dans une hiérarchie réseau. Ainsi, le capteur racine (par exemple, un routeur frontalier) reçoit toutes les informations statistiques et peut calculer ses propres statistiques (Q, D). En inspectant ces statistiques, un analyste de sécurité peut déterminer si des événements anormaux se produisent lorsque certaines valeurs statistiques dépassent certains seuils de contrôle.

[See details at https://journals.sagepub.com/doi/full/10.1177/1550147720921309]

Blocs fonctionnels du capteur MSNM

MSNM-S est conçu pour être extrêmement scalable et aseptique car seulement deux paramètres sont envoyés entre les niveaux ou les dispositifs du réseau ou système surveillé. De plus, le MSNMSensor est capable de gérer des sources de données multiples et hétérogènes sur chaque dispositif surveillé grâce à l'approche d'ingénierie des caractéristiques FCParser (Feature as a Counter Parser).

Exemple de déploiement du capteur MSNM

Installation

Prérequis

MSNSensor fonctionne avec Python 3 et a été testé avec succès sur Ubuntu à partir de la version 16.04 et ultérieures. De plus, les dépendances suivantes doivent être installées.

  • numpy >= 1.14
  • scipy >=1.0
  • pyyaml == 4.2b4
  • IPy >= 0.83
  • pandas >= 0.22
  • watchdog >= 0.8.3
  • FCParser (Feature as a Counter Parser) == 1.0.0

Comment installer

Créer un environnement d'exécution Python est probablement la meilleure façon d'exécuter l'application. Je vous recommande donc d'en créer un avant d'installer les dépendances. L'environnement Anaconda peut vous aider et, si vous décidez de l'utiliser, exécutez les commandes suivantes :

root@kitploit:~
$ conda create -n msnm-dev python=3.7
$ conda activate msnm-dev

L'exécution de la commande précédente installera tout ce qui est nécessaire.

root@kitploit:~
(msnm-dev) $ pip install -r requirements.txt

Comment exécuter un exemple

Veuillez consulter les instructions dans examples ou télécharger la VM préconfigurée à MSNM-S-UBUNTU. Nous vous recommandons d'utiliser la VM. N'oubliez pas de tirer le dépôt pour obtenir la mise à jour du projet MSNM-S. Vous trouverez ci-dessous les étapes nécessaires pour exécuter l'expérience préconfigurée dans la VM :

Exécution des MSNM-Ss (backend)

Ouvrez une fenêtre de terminal et activez le démon et le collecteur netflow.

root@kitploit:~
$ cd ~/msnm-sensor/scripts/netflow/
$ sudo ./activateNetflow.sh (pass: msnm1234)

Attendez 5 minutes pour obtenir des enregistrements netflow. Exécutez et déployez les MSNM-Ss dans l'exemple example/scenario_4 :

root@kitploit:~
$ cd ~/msnm-sensor/scripts/
$ conda activate py27
$ ./start_experiment.sh ../examples/scenario_4/
$ ps -ef | grep msnmsensor (just to check if all the four MSNM-Ss are running)
$ tail -500f ~/msnm-sensor/examples/scenario_4/borderRouter/logs/msnm.log (another way to see how the MSNM-S is working. Replace the name of the MSNM-S if you want to see the others.)

Exécution du tableau de bord (frontend) :

Ouvrez une nouvelle fenêtre de terminal.

root@kitploit:~
$ cd ~/msnm-sensor/dashboard/
$ conda activate msnm-dashboard
$ ln -s ../examples examples
$ python manage.py runserver

Naviguez vers http://localhost:8000

Auteurs et licence

MSNM Sensor - GNU GPL - Roberto Magán-Carrión, José Camacho et Gabriel Maciá-Fernández
Télécharger l’outil