LBNL 基于物理的入侵检测 Bro 模块
该目录包括几个物理系统的基于 C 的模拟和/或网络流量跟踪,以及一组 Bro 和 Broccoli 签名,用于分析与物理系统的通信并将该通信的影响与设备的物理模拟进行比较。
监控系统是使用。 每个场景有两个主要的 Bro 模块。
网络模块 - 监控不需要任何物理系统知识的网络活动
物理模块 - 具有系统物理和物理限制的特定知识,并在此基础上保护系统。
我们注意到模块化设计是有意的,原因有两个:
首先,虽然这些示例本身可能很有用,但它们主要是为了说明某些类型的物理系统以及如何开发 Bro 脚本来监视这些系统。 该设计可用作开发脚本以监控其他物理系统的模板。 我们是否希望足够大的此类模板库可用于快速开发基于物理的 Bro 脚本。 在此期间,它们旨在成为开发的代表性示例。
其次,虽然我们个人认为 Bro 代表了监控网络活动的绝佳环境,而 Br
2021-07-12 14:04:35
47.74MB
Shell
1