
बेहतर स्कोरिंग एल्गोरिदम के साथ Jupyter Notebook में RITA (Real Intelligence Threat Analytics) का कार्यान्वयन।
RITA एक ओपन सोर्स फ्रेमवर्क है जो नेटवर्क ट्रैफ़िक विश्लेषण के लिए है, जिसे Active Countermeasures द्वारा प्रायोजित किया गया है।
RITA-J Jupyter Notebook में RITA सुविधाओं का कार्यान्वयन है। इसका लक्ष्य CSV, TSV, या JSON प्रारूप में सभी प्रकार के Firewall/Proxy/DNS लॉग को सपोर्ट करना है, और बिना अतिरिक्त हार्डवेयर और अन्य घटकों को इंस्टॉल किए बिना संभावित C2 गतिविधि का विश्लेषण, खोज और पहचान करना आसान बनाना है।
नमूना डेटासेट Ali Alwashali (@ali_alwashali) द्वारा साझा किया गया था। इसमें शामिल है:
Firewall/Proxy लॉग जो CSV या JSON प्रारूप में हों। यदि लॉग पार्स नहीं किए गए हैं, तो विश्लेषण से पहले पार्सिंग आवश्यक है।
नोटबुक CSV फ़ाइलों का समर्थन करती हैं। JSON के लिए मैन्युअल मैपिंग की आवश्यकता होती है। JSON फ़ाइलों को पढ़ने और पार्स करने के लिए कुछ सहायक संसाधन:
लॉग प्राप्त करने के कई तरीके हैं।
Fortinet लॉग को परिवर्तित करने का एक उदाहरण:
https://github.com/lucky-luk3/Infosec_Notebooks/blob/main/Forti_VPN_Logs_Analysis-Public.ipynb
नीचे दी गई स्क्रिप्ट उन सभी लॉग फ़ाइलों के साथ काम कर सकती है जो key-value pair लॉगिंग का उपयोग करती हैं।
https://github.com/N4SOC/fortilogcsv
जल्द ही जोड़ा जाएगा
जल्द ही जोड़ा जाएगा