
मॉड्यूलर फ़ाइल स्कैनिंग/विश्लेषण ढाँचा
MultiScanner एक फ़ाइल विश्लेषण ढांचा (फ्रेमवर्क) है जो उपयोगकर्ता को एक सेट फ़ाइलों का मूल्यांकन करने में सहायता करता है, जो उपयोगकर्ता के लिए स्वचालित रूप से टूल्स का एक सूट चलाता है और आउटपुट को एकत्रित करता है। टूल्स कस्टम-निर्मित Python स्क्रिप्ट, वेब API, किसी अन्य मशीन पर चलने वाला सॉफ्टवेयर, आदि हो सकते हैं। टूल्स को मॉड्यूल बनाकर शामिल किया जाता है जो MultiScanner ढांचे में चलते हैं।
मॉड्यूल को जल्दी लिखे जाने और आसानी से ढांचे में शामिल किए जाने के लिए डिज़ाइन किया गया है। वर्तमान में लिखे और रखरखाव किए गए मॉड्यूल मैलवेयर विश्लेषण से संबंधित हैं, लेकिन ढांचा उस दायरे तक सीमित नहीं है। मॉड्यूल की सूची के लिए आप modules/ में देख सकते हैं। विवरण और कॉन्फ़िग विकल्प Analysis Modules पृष्ठ पर पाए जा सकते हैं।
MultiScanner नमूना भंडारण, विश्लेषण और रिपोर्ट देखने के लिए वितरित कार्यप्रवाह का भी समर्थन करता है। इस कार्यक्षमता में एक वेब इंटरफ़ेस, एक REST API, एक वितरित फ़ाइल सिस्टम (GlusterFS), वितरित रिपोर्ट भंडारण / खोज (Elasticsearch), और वितरित कार्य प्रबंधन (Celery / RabbitMQ) शामिल है। कृपया अधिक विवरण के लिए Architecture देखें।
MultiScanner का उपयोग कमांड-लाइन इंटरफ़ेस, एक Python API, या वेब इंटरफ़ेस के साथ वितरित प्रणाली के रूप में किया जा सकता है। installation और usage पर अधिक विस्तृत जानकारी के लिए दस्तावेज़ देखें।
यदि आपने पहले से नहीं किया है तो Python (2.7 या 3.4+) स्थापित करें।
फिर निम्नलिखित चलाएं (वास्तविक फ़ाइल जिसे आप स्कैन करना चाहते हैं, <file> के लिए प्रतिस्थापित करें):
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ sudo -HE ./install.sh
$ multiscanner init
यह आपके लिए एक डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करेगा। देखें कि कौन से मॉड्यूल सक्षम हैं, इसके लिए config.ini जांचें। अधिक जानकारी के लिए Configuration देखें।
अब आप एक फ़ाइल स्कैन कर सकते हैं (वास्तविक फ़ाइल जिसे आप स्कैन करना चाहते हैं, <file> के लिए प्रतिस्थापित करें):
$ multiscanner <file>
MultiScanner के सभी कमांड-लाइन विकल्पों की सूची प्राप्त करने के लिए आप निम्नलिखित चला सकते हैं:
$ multiscanner --help
नोट: यदि आप RedHat या Debian आधारित Linux वितरण पर नहीं हैं, तो install.sh स्क्रिप्ट चलाने के बजाय, pip स्थापित करें (यदि आपने पहले से नहीं किया है) और निम्नलिखित चलाएं:
$ pip install -r requirements.txt
import multiscanner
multiscanner.config_init(filepath)
output = multiscanner.multiscan(file_list)
results = multiscanner.parse_reports(output, python=True)
यदि आपने पहले से नहीं किया है तो Docker और Docker Compose के नवीनतम संस्करण स्थापित करें।
$ git clone https://github.com/mitre/multiscanner.git
$ cd multiscanner
$ docker-compose up
आपको तब तक थोड़ा इंतजार करना पड़ सकता है जब तक सभी सेवाएं चालू नहीं हो जातीं, लेकिन फिर आप अपने वेब ब्राउज़र में http://localhost:8000 पर जाकर वेब इंटरफ़ेस का उपयोग कर सकते हैं।
नोट: इसका उपयोग उत्पादन में नहीं किया जाना चाहिए; यह केवल एक परिचय है कि पूर्ण स्थापना कैसी दिखेगी। अधिक विवरण के लिए यहाँ देखें।
अधिक जानकारी के लिए, ReadTheDocs पर पूर्ण दस्तावेज़ीकरण देखें।