Newerit

Proteção


URUK – A Solução completa para Traffic Flow IDS/IPS – DNS Anycast:
URUK – Detectando Tráfego Malicioso em Tempo Real usando machine learning

A segurança da rede é um desafio constante, e a identificação de tráfego malicioso é essencial para prevenir ataques e manter a integridade dos sistemas. Desenvolvemos uma ferramenta poderosa para analisar trafego de rede em tempo real.

Funções:

Como Funciona

A ferramenta analisa arquivos PCAP processados pelo nfdump, extraindo informações críticas dos flows de rede. Em seguida, utiliza regras definidas para classificar eventos como normais ou maliciosos.

Características Principais

  1. Monitoramento Contínuo: Analisa pacotes de rede em tempo real.
  2. Filtragem Inteligente: Aplica regras para identificar padrões de ataque.
  3. Compatibilidade com Firewalls: Gera logs no formato esperado pelo CSF Firewall.
  4. Geolocalização e ASN Lookup: Verifica a origem dos pacotes para detectar tráfego suspeito.
  5. Facilidade de Integração: Pode ser incorporado a sistemas de monitoramento e resposta a incidentes.

Critérios para Identificação de trafego Maliciosos

A ferramenta identifica ameaças com base nos seguintes indicadores:

1. Padrões de Tráfego Anômalos

2. Uso de Protocolos Suspeitos

3. Ataques por Repetição e Frequência

4. IPs Suspeitos e Geolocalização

5. Flags TCP e Anomalias no TOS

Sair da versão mobile