stratosphereips/StratosphereLinuxIPS
Slips, a free software behavioral Python intrusion prevention system (IDS/IPS) that uses machine learning to detect malicious behaviors in the network traffic. Stratosphere Laboratory, AIC, FEL, CVUT in Prague.
何を解決するか
Slips は、エンドポイントの行動ベースの侵入防止・検出システム(IPS/IDS)であり、悪意のあるネットワークトラフィックを特定することを目的としています。特に、従来のセキュリティツールでは検出されない標的型攻撃やコマンド・アンド・コントロール(C2)チャネルの検出に特化しています。
動作方法
Slips は、機械学習モデル、40以上の脅威インテリジェンスフィード、および専門家のヒューリスティクスを組み合わせてネットワークトラフィックを分析します。Zeekネットワーク分析フレームワークと統合し、ライブトラフィックのキャプチャやSuricataやArgusなどのツールから得られるPCAPファイルやネットワークフローの処理が可能です。システムは悪意ある行動の証拠を収集し、学習済みのしきい値に基づいてアラートを発行します。
対象ユーザー
Linux、macOS、Windows(Docker経由)でエンドポイント保護に使用できる、無料でオープンソースの行動分析ツールが必要なセキュリティアナリストおよびシステム管理者。
主な特徴
- 行動ベースのML検出: シグネチャに頼らず、機械学習を用いて悪意あるパターンを検出します。
- マルチモーダル分析: 実時間トラフィック、PCAPファイル、ネットワークフローの両方をサポートします。
- LLM統合: Ollama、OpenAI、AnthropicなどのLLMバックエンドを活用し、アナリスト向けの階層的なアラート要約を生成できます。
- 免疫スタイルの応答: 生物学的免疫反応を模倣する「T細胞」モジュールを実装し、脅威のアクティベーション、隔離、記憶保持の判断を行います。
- P2P脅威共有: ネットワーク内のピア間でインジケータ・オブ・コンプリシット(IoC)データを自動共有するモジュールを備えています。
- C2検出: コマンド・アンド・コントロールチャネルおよびHTTPSの異常検出に重点を置いています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト