این یک برنامه لینوکس به نام Maltrail است که آخرین نسخه آن را میتوانید با عنوان 0.85sourcecode.tar.gz دانلود کنید. میتوانید آن را به صورت آنلاین در ارائه دهنده میزبانی وب رایگان OnWorks برای ایستگاههای کاری اجرا کنید.
این اپلیکیشن به نام Maltrail را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
اسکرین شات ها:
ماتریل
DESCRIPTION:
Maltrail یک سیستم تشخیص ترافیک مخرب است که از لیستهای (سیاه) در دسترس عمومی حاوی مسیرهای مخرب و/یا به طور کلی مشکوک، همراه با مسیرهای ایستا گردآوریشده از گزارشهای AV مختلف و لیستهای سفارشی تعریفشده توسط کاربر استفاده میکند، که در آن دنباله میتواند هر چیزی از نام دامنه، URL باشد. ، آدرس IP (مثلاً 185.130.5.231 برای مهاجم شناخته شده) یا مقدار هدر کاربر-عامل HTTP (به عنوان مثال sqlmap برای تزریق خودکار SQL و ابزار کنترل پایگاه داده). همچنین، از مکانیسمهای اکتشافی پیشرفته (اختیاری) استفاده میکند که میتواند به کشف تهدیدات ناشناخته (به عنوان مثال بدافزار جدید) کمک کند. حسگر(ها) یک مؤلفه مستقلی است که روی گره مانیتورینگ اجرا می شود (مثلاً پلت فرم لینوکس به صورت غیرفعال به پورت SPAN/mirroring یا به طور شفاف در یک پل لینوکس به صورت خطی متصل است) یا در دستگاه مستقل (مثلا Honeypot) که در آن ترافیک عبوری را «نظارت» می کند. برای موارد/مسیرهای در لیست سیاه (به عنوان مثال نام دامنه، URL و/یا IP).
امکانات
- نقش اصلی سرور ذخیره جزئیات رویداد و ارائه پشتیبانی پشتیبان برای برنامه وب گزارشدهی است
- جزء سرور را می توان به طور کلی نادیده گرفت
- صفحات نمایشی کاملاً کاربردی با تهدیدهای زندگی واقعی جمع آوری شده
- برای اجرای صحیح Maltrail، پایتون 2.6، 2.7 یا 3.x در سیستم nix/BSD مورد نیاز است.
- ضبط ترافیک DNS را آزمایش کنید
- توقف نمونه های سنسور و سرور
زبان برنامه نویسی
پــایتــون
دسته بندی ها
این برنامه ای است که می تواند از https://sourceforge.net/projects/maltrail.mirror/ نیز دریافت شود. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.