
नेटवर्क अनुसंधान, फोरेंसिक और सुरक्षा निगरानी के लिए नेटवर्क फ्लो डेटा और इंट्राफ्लो डेटा को कैप्चर और विश्लेषण करने के लिए एक पैकेज।
_
() ___ _ _
| |/ _ | | | |
| | () | || |
/ |___/ _, |
|/ |/
नेटवर्क प्रवाह डेटा और अंतर-प्रवाह डेटा को कैप्चर करने और विश्लेषण करने के लिए एक पैकेज,
नेटवर्क अनुसंधान, फोरेंसिक्स और सुरक्षा निगरानी के लिए।
परिशिष्ट: हमारे नवीनतम नेटवर्क फिंगरप्रिंटिंग टूल और डेटा के लिए, कृपया Mercury देखें।
Joy एक BSD-लाइसेंस प्राप्त libpcap-आधारित सॉफ्टवेयर पैकेज है जो लाइव नेटवर्क ट्रैफ़िक या पैकेट कैप्चर (pcap) फ़ाइलों से डेटा सुविधाएँ निकालने के लिए एक प्रवाह-उन्मुख मॉडल का उपयोग करता है, जो IPFIX या Netflow के समान है, और फिर इन डेटा सुविधाओं को JSON में प्रस्तुत करता है। इसमें विश्लेषण उपकरण भी शामिल हैं जिन्हें इन डेटा फ़ाइलों पर लागू किया जा सकता है। Joy का उपयोग बड़े पैमाने पर डेटा का पता लगाने के लिए किया जा सकता है, विशेष रूप से सुरक्षा और खतरे से संबंधित डेटा।
JSON का उपयोग आउटपुट को डेटा विश्लेषण उपकरणों द्वारा आसानी से उपभोग योग्य बनाने के लिए किया जाता है। जबकि JSON आउटपुट फ़ाइलें कुछ हद तक वर्बोज़ होती हैं, वे उचित रूप से छोटी होती हैं और संपीड़न के लिए अच्छी प्रतिक्रिया देती हैं।
Joy को इंट्राफ़्लो डेटा प्राप्त करने के लिए कॉन्फ़िगर किया जा सकता है, अर्थात, नेटवर्क प्रवाह के भीतर होने वाली घटनाओं के बारे में डेटा और जानकारी, जिसमें शामिल हैं:
IP पैकेट की लंबाई और आगमन समय का क्रम, कुछ कॉन्फ़िगर करने योग्य संख्या में पैकेट तक।
प्रवाह के डेटा भाग के भीतर बाइट्स का अनुभवजन्य संभाव्यता वितरण, और उस मान से प्राप्त एन्ट्रापी,
TLS रिकॉर्ड की लंबाई और आगमन समय का क्रम,
अन्य गैर-एन्क्रिप्टेड TLS डेटा, जैसे प्रस्तावित सिफ़रसूट की सूची, चयनित सिफ़रसूट, clientKeyExchange फ़ील्ड की लंबाई, और सर्वर प्रमाणपत्र स्ट्रिंग्स,
DNS नाम, पते और TTL,
HTTP हेडर तत्व और HTTP बॉडी के पहले आठ बाइट, और
प्रवाह से जुड़ी प्रक्रिया का नाम, उन प्रवाहों के लिए जो उस होस्ट पर उत्पन्न या समाप्त होते हैं जिस पर pcap चल रहा है।
Joy का उपयोग सुरक्षा अनुसंधान, फोरेंसिक्स और (छोटे पैमाने के) नेटवर्क की निगरानी के लिए किया जाता है ताकि कमज़ोरियों, खतरों और अन्य अनधिकृत या अवांछित व्यवहार का पता लगाया जा सके। शोधकर्ता, प्रशासक, पेनिट्रेशन टेस्टर और सुरक्षा संचालन टीमें इस जानकारी का उपयोग निगरानी किए जा रहे नेटवर्क की सुरक्षा के लिए और कमज़ोरियों के मामले में, बेहतर रक्षात्मक मुद्रा के माध्यम से व्यापक समुदाय के लाभ के लिए कर सकते हैं। किसी भी नेटवर्क निगरानी उपकरण की तरह, Joy का संभावित रूप से दुरुपयोग किया जा सकता है; इसका उपयोग किसी भी ऐसे नेटवर्क पर न करें जिसके आप मालिक या प्रशासक नहीं हैं।
प्रवाह, सकारात्मक मनोविज्ञान में, एक ऐसी अवस्था है जिसमें कोई गतिविधि करने वाला व्यक्ति ऊर्जावान ध्यान, गहरी भागीदारी और आनंद (joy) की भावना में पूरी तरह से डूबा होता है। इस दूसरे अर्थ ने इस सॉफ्टवेयर पैकेज के नाम के चयन को प्रेरित किया।
Joy अल्फा/बीटा सॉफ्टवेयर है; हम आशा करते हैं कि आप इसका उपयोग करेंगे और इससे लाभान्वित होंगे, लेकिन कृपया समझें कि यह उत्पादन उपयोग के लिए उपयुक्त नहीं है।
हमने हाल ही में सबसे बड़ा और सबसे अधिक जानकारीपूर्ण ओपन सोर्स [TLS फिंगरप्रिंट डेटाबेस] (https://github.com/cisco/joy/blob/master/fingerprinting/resources/fingerprint_db.json.gz) जारी किया है। अन्य विशेषताओं के अलावा, हमारा दृष्टिकोण पूरी तरह से स्वचालित होने और TLS फिंगरप्रिंट्स को काफी अधिक जानकारी के साथ एनोटेट करके पिछले कार्य पर आधारित है। हमने इस डेटाबेस के अनुप्रयोग को सक्षम करने के साथ-साथ Joy की मदद से नए डेटाबेस उत्पन्न करने के लिए पायथन टूल का एक सेट बनाया है। अधिक जानकारी के लिए, कृपया [TLS फिंगरप्रिंटिंग दस्तावेज़ीकरण] (https://github.com/cisco/joy/blob/master/doc/using-joy-fingerprinting-00.pdf) देखें।
Joy ने उस शोध का समर्थन किया है जिसने Cisco के एन्क्रिप्टेड ट्रैफ़िक एनालिटिक्स (ETA) का मार्ग प्रशस्त किया, लेकिन यह सीधे तौर पर ETA को लागू करने वाले किसी भी Cisco उत्पाद या सेवा में एकीकृत नहीं है। Joy में क्लासिफ़ायर कई साल पहले एक छोटे डेटासेट पर प्रशिक्षित किए गए थे, और वे ETA के वर्गीकरण विधियों या प्रदर्शन का प्रतिनिधित्व नहीं करते हैं। इस सुविधा का उद्देश्य नेटवर्क शोधकर्ताओं को Joy द्वारा उत्पादित डेटा सुविधाओं के एक उपसमूह पर अपने स्वयं के क्लासिफ़ायर को शीघ्रता से प्रशिक्षित करने और तैनात करने की अनुमति देना है। अपने स्वयं के क्लासिफ़ायर को प्रशिक्षित करने के बारे में अधिक जानकारी के लिए, saltUI/README देखें या [email protected] पर संपर्क करें।
यह पैकेज डेविड मैकग्रेव, ब्लेक एंडरसन, फिलिप पेरिकोन और बिल हडसन {mcgrew,blaander,phperric,bhudson}@cisco.com द्वारा लिखा गया था, जो सिस्को सिस्टम्स एडवांस्ड सिक्योरिटी रिसर्च ग्रुप (ASRG) और सिक्योरिटी एंड ट्रस्ट ऑर्गनाइजेशन (STO) से हैं।
हमें पैकेज के 4.0.1 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:
हमें पैकेज के 4.0.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:
हमें पैकेज के 3.0.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:
हमें पैकेज के 2.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:
Joy को लिनक्स (डेबियन, उबंटू, CentOS और Raspbian), मैक OS X और विंडोज़ पर सफलतापूर्वक चलाया और परीक्षण किया गया है। सिस्टम को gcc और GNU make के साथ बनाया गया है, लेकिन यह अन्य डेवलपमेंट वातावरणों के साथ भी काम करना चाहिए।
बिल्डिंग गाइड के लिए विकी पर जाएं: बिल्ड निर्देश
Joy का लाइसेंस देखें
बाहरी लाइब्रेरी के लाइसेंस के लिए कॉपीिंग देखें