maltrail
Maltrail — это система обнаружения вредоносного сетевого трафика, использующая публично доступные черные списки и пользовательские списки индикаторов компрометации для выявления подозрительных соединений и событий.
Она поддерживает обнаружение по доменным именам, URL, IP-адресам и HTTP User-Agent заголовкам, а также использует эвристические методы для выявления новых угроз.
Maltrail имеет архитектуру, состоящую из сенсора, сервера и клиента, где сенсор пассивно анализирует сетевой трафик, сервер хранит события, а клиент предоставляет интерфейс для их просмотра.
📁 Language: #Python 61.6%
⭐️ Stars: 8.3k
➡️ Cсылка на GitHub
📱 @git_developer
Post #1474
2.9K

- 👍 5
- 🔥 2
- ❤ 1