
Захват, анализ и реагирование на кибератаки
Полная документация находится по адресу https://cybermaggedon.github.io/cyberprobe-docs/
Cyberprobe — это набор инструментов для инспекции сетевых пакетов (глубокий анализ пакетов) для мониторинга сетей в реальном времени. Это находит применение в мониторинге сетей, обнаружении вторжений, криминалистическом анализе и в качестве защитной платформы. Инспекция пакетов Cyberprobe работает как на физических сетях, так и в облачных VPC. Имеются функции, позволяющие развертывание в масштабах облака.
Это не единый монолитный инструмент обнаружения вторжений, который делает всё, что вам нужно, из коробки. Если вам нужно именно это, я бы посоветовал поискать в другом месте. Вместо этого Cyberprobe — это набор гибких компонентов, которые можно комбинировать множеством способов для управления самыми разными задачами инспекции пакетов. Если вы хотите создавать собственные сетевые аналитики, имеется множество интерфейсов, которые делают это простым.
Проект поддерживает ряд компонентов, включая:
Пробник cyberprobe имеет следующие возможности:
Инструмент мониторинга cybermon имеет следующие возможности:
Поток событий от cybermon может быть представлен в RabbitMQ в формате JSON, который затем может быть доставлен для дальнейшей аналитики:
Архитектура поддерживает AWS Traffic Mirroring и поддерживает развертывание в масштабах облака:
Самый простой способ изучить программное обеспечение — следовать нашему руководству по быстрому старту.