Maltrail — система обнаружения вредоносного сетевого трафика

Практические лайфхаки для разработчиков, DevOps и админов: Docker, Linux, Bash, Python, Golang, Ansible, логи и безопасность — только рабочие решения. Даем готовые команды, конфиги и приёмы диагностики, которые экономят часы и дни. Если нужно быстро настроить, отладить и обезопасить инфраструктуру — вы по адресу.

Maltrailбезопасностьмониторинг

👁 Это система обнаружения вредоносного сетевого трафика на основе черных списков и индикаторов компрометации.

Анализирует трафик по доменам, IP, URL и User-Agent, а также использует эвристику для выявления новых угроз. Работает по архитектуре сенсор–сервер–клиент: сенсор перехватывает трафик, сервер хранит события, а интерфейс позволяет удобно их просматривать.

❗️ Отлично подойдёт специалистам по безопасности и администраторам, которым нужно отслеживать подозрительную сетевую активность.

📱 GitHub

tags: #утилиты #безопасность #мониторинг

🧭 @recura_tech 🌐 VK 🌐 MAX

Скриншот интерфейса Maltrail: панель статистики и таблица событий с колонками для доменов, IP и портов, графики активности на тёмном фоне, бренд RECURA.
Интерфейс Maltrail: таблица событий и панель метрик на тёмном фоне.

Читайте так же