stratosphereips/StratosphereLinuxIPS
Slips, a free software behavioral Python intrusion prevention system (IDS/IPS) that uses machine learning to detect malicious behaviors in the network traffic. Stratosphere Laboratory, AIC, FEL, CVUT in Prague.
해결하는 문제
Slips는 악성 네트워크 트래픽을 식별하기 위해 설계된 엔드포인트 행동 기반 침입 방지 및 탐지 시스템(IPS/IDS)입니다. 특히 전통적인 보안 도구로는 감지되지 않을 수 있는 표적 공격과 명령 및 제어(C2) 채널 탐지에 특화되어 있습니다.
작동 방식
Slips는 기계학습 모델, 40개 이상의 위협 인텔리전스 피드, 전문가 히ュ리스틱을 결합하여 네트워크 트래픽을 분석합니다. Zeek 네트워크 분석 프레임워크와 통합되어 실시간 트래픽을 캡처하거나 Suricata 및 Argus와 같은 도구에서 생성된 PCAP 파일과 네트워크 흐름을 처리할 수 있습니다. 시스템은 악성 행동의 증거를 수집하고, 학습된 임계값 기반으로 알림을 트리거합니다.
대상 사용자
Linux, MacOS, Windows(Docker를 통해)에서 엔드포인트 보호를 위한 무료 오픈소스 행동 분석 도구가 필요한 보안 분석가 및 시스템 관리자입니다.
주요 특징
- 행동 기반 ML 탐지: 시그니처에만 의존하지 않고, 기계학습을 통해 악성 패턴을 탐지합니다.
- 다중 모달 분석: 실시간 트래픽, PCAP 파일, 네트워크 흐름을 모두 지원합니다.
- LLM 통합: Ollama, OpenAI, Anthropic 등의 LLM 백엔드를 노출하여 분석가를 위한 계층적 알림 요약을 생성할 수 있습니다.
- 면역 스타일 응답: 생물학적 면역 반응을 모방하는 "T세포" 모듈을 구현하여 위협의 활성화, 격리, 기억 보존 여부를 결정합니다.
- P2P 위협 공유: 네트워크 내 피어 간에 인디케이터 오브 컴프리시트(IoC) 데이터를 자동으로 공유하는 모듈을 포함합니다.
- C2 탐지: 명령 및 제어 채널 및 HTTPS 이상 현상 탐지에 중점을 두고 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트