Maltrail: система обнаружения ... Заметка

Maltrail: система обнаружения вредоносного трафика с открытым исходным кодом

Maltrail - это система обнаружения сетевого трафика с открытым исходным кодом, предназначенная для выявления вредоносной или подозрительной активности. Она работает путем проверки трафика по общедоступным черным спискам, а также статическим спискам, составленным из отчетов антивирусов и определяемых пользователем источников. Эти «следы» могут включать доменные имена, URL-адреса, IP-адреса или даже значения HTTP User-Agent. Кроме того, Maltrail может использовать дополнительные эвристические методы для выявления новых или неизвестных угроз, таких как возникающее вредоносное ПО. Maltrail следует по схеме Трафик -> …