stratosphereips/StratosphereLinuxIPS

Slips, a free software behavioral Python intrusion prevention system (IDS/IPS) that uses machine learning to detect malicious behaviors in the network traffic. Stratosphere Laboratory, AIC, FEL, CVUT in Prague.

何を解決するか

Slips は、エンドポイントの行動ベースの侵入防止・検出システム(IPS/IDS)であり、悪意のあるネットワークトラフィックを特定することを目的としています。特に、従来のセキュリティツールでは検出されない標的型攻撃やコマンド・アンド・コントロール(C2)チャネルの検出に特化しています。

動作方法

Slips は、機械学習モデル、40以上の脅威インテリジェンスフィード、および専門家のヒューリスティクスを組み合わせてネットワークトラフィックを分析します。Zeekネットワーク分析フレームワークと統合し、ライブトラフィックのキャプチャやSuricataやArgusなどのツールから得られるPCAPファイルやネットワークフローの処理が可能です。システムは悪意ある行動の証拠を収集し、学習済みのしきい値に基づいてアラートを発行します。

対象ユーザー

Linux、macOS、Windows(Docker経由)でエンドポイント保護に使用できる、無料でオープンソースの行動分析ツールが必要なセキュリティアナリストおよびシステム管理者。

主な特徴

  • 行動ベースのML検出: シグネチャに頼らず、機械学習を用いて悪意あるパターンを検出します。
  • マルチモーダル分析: 実時間トラフィック、PCAPファイル、ネットワークフローの両方をサポートします。
  • LLM統合: Ollama、OpenAI、AnthropicなどのLLMバックエンドを活用し、アナリスト向けの階層的なアラート要約を生成できます。
  • 免疫スタイルの応答: 生物学的免疫反応を模倣する「T細胞」モジュールを実装し、脅威のアクティベーション、隔離、記憶保持の判断を行います。
  • P2P脅威共有: ネットワーク内のピア間でインジケータ・オブ・コンプリシット(IoC)データを自動共有するモジュールを備えています。
  • C2検出: コマンド・アンド・コントロールチャネルおよびHTTPSの異常検出に重点を置いています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト