Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msnm-sensor — Многомерный статистический сенсор мониторинга сети, который обнаруживает аномалии с помощью методов на основе PCA, агрегируя легковесную статистику от иерархических сетевых устройств для масштабируемого обнаружения вторжений. | Kitploit
Инструменты/GitHubGitHub/nesg-ugr/msnm-sensor
Сбор информацииСетевая безопасностьОбнаружение ВторженийОбнаружение Аномалий
GitHubnesg-ugr/msnm-sensor

msnm-sensor

Многомерный статистический сенсор мониторинга сети, который обнаруживает аномалии с помощью методов на основе PCA, агрегируя легковесную статистику от иерархических сетевых устройств для масштабируемого обнаружения вторжений.

Репозиторий
14711 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

MSNM-S (Multivariate Statistical Network Monitoring-Sensor) показывает практическую применимость подходов, описанных в работах PCA-MSNM и Hierarchical PCA-MSNM. Первая представляет подход MSNM и новую многомерную статистическую методологию для обнаружения сетевых аномалий, в то время как вторая предлагает предыдущий подход в иерархических и структурированных сетевых системах. Основная идея этих работ заключается в использовании многомерных статистических методов для генерации полезной информации в виде двух статистик. Такая легкая информация передается от нижних уровней к верхним в сетевой иерархии. Таким образом, корневой сенсор (например, пограничный маршрутизатор) получает всю статистическую информацию и может вычислять свои собственные статистики (Q, D). Анализируя эти статистики, аналитик безопасности может определить, происходят ли аномальные события, когда некоторые значения статистик превышают определенные контрольные пределы.

[Подробнее на https://journals.sagepub.com/doi/full/10.1177/1550147720921309]

Функциональные блоки сенсора MSNM

MSNM-S разработан для максимальной масштабируемости и асептичности, поскольку между уровнями или устройствами в мониторируемой сети или системе передаются всего два параметра. Кроме того, MSNMSensor способен обрабатывать множественные и разнородные типы источников данных на каждом мониторируемом устройстве благодаря подходу инженерии признаков FCParser (Feature as a Counter Parser).

Пример развертывания сенсора MSNM

Установка

Требования

MSNSensor работает на Python 3 и был успешно протестирован на Ubuntu версии 16.04 и выше. Также должны быть установлены следующие зависимости:

  • numpy >= 1.14
  • scipy >=1.0
  • pyyaml == 4.2b4
  • IPy >= 0.83
  • pandas >= 0.22
  • watchdog >= 0.8.3
  • FCParser (Feature as a Counter Parser) == 1.0.0

Как установить

Создание изолированного окружения Python, вероятно, лучший способ запуска приложения. Поэтому я рекомендую создать его перед установкой зависимостей. Среда Anaconda может вам помочь, и если вы решите ее использовать, выполните следующие команды:

root@kitploit:~
$ conda create -n msnm-dev python=3.7
$ conda activate msnm-dev

Выполнение предыдущей команды установит все необходимое.

root@kitploit:~
(msnm-dev) $ pip install -r requirements.txt

Как запустить пример

Пожалуйста, ознакомьтесь с инструкциями в examples или скачайте предварительно настроенную виртуальную машину по ссылке MSNM-S-UBUNTU. Мы рекомендуем использовать ВМ. Не забудьте обновить репозиторий, чтобы получить последнюю версию проекта MSNM-S. Ниже приведены необходимые шаги для запуска предварительно настроенного эксперимента в ВМ:

Запуск MSNM-Ss (бэкенд)

Откройте окно терминала и активируйте демон и сборщик netflow.

root@kitploit:~
$ cd ~/msnm-sensor/scripts/netflow/
$ sudo ./activateNetflow.sh (pass: msnm1234)

Подождите 5 минут, чтобы получить записи netflow. Запустите и разверните MSNM-Ss в примере scenario_4:

root@kitploit:~
$ cd ~/msnm-sensor/scripts/
$ conda activate py27
$ ./start_experiment.sh ../examples/scenario_4/
$ ps -ef | grep msnmsensor (just to check if all the four MSNM-Ss are running)
$ tail -500f ~/msnm-sensor/examples/scenario_4/borderRouter/logs/msnm.log (another way to see how the MSNM-S is working. Replace the name of the MSNM-S if you want to see the others.)

Запуск панели управления (фронтенд):

Откройте новое окно терминала.

root@kitploit:~
$ cd ~/msnm-sensor/dashboard/
$ conda activate msnm-dashboard
$ ln -s ../examples examples
$ python manage.py runserver

Перейдите по адресу http://localhost:8000

Авторы и лицензия

MSNM Sensor - GNU GPL - Roberto Magán-Carrión, José Camacho и Gabriel Maciá-Fernández
Скачать инструмент