Allahın Rahmeti ve Bereketi Üzerinize Olsun
Selamun Aleyküm dostlarım, Zerguz-SOCAgent, Ağ tabanlı Müdahale Tespiti (NIDS) ve Uç Nokta Tespit ve Müdahale (EDR) yeteneklerini tek bir uygulamada entegre etmek için tasarlanmış birleşik, hafif bir güvenlik ajanıdır. Yüksek performanslı bir Python çoklu iş parçacığı mimarisiyle inşa edilen bu cihaz, aynı anda canlı ağ trafiğini ve host işlem kayıtlarını sistem performansını etkilemeden izler. Ajan, doğrudan SIEM platformlarına (örneğin Splunk veya ELK) aktarılmak üzere tasarlanmış yapılandırılmış, üretime hazır JSON uyarıları üretir.
Temel Teknik Yetenekler
Ağ Müdahale Tespiti (NIDS): NIC seviyesinde paket düşüşlerini optimize etmek için donanım düzeyinde BPF (Berkeley Paket Filtresi) uygular. Port taraması (TCP/UDP) ve ICMP sel aktivitelerini tespit etmek için kaydırmalı pencere algoritmaları içerir.
DNS Tünelleme ve Veri Çıkarma Savunması: Port 53 anomalilerini hem uzunluk analizi (alışılmadık derecede uzun alt alanları tespit etmek) hem de frekans analizi (yüksek hızlı sorguları tespit etmek) kullanarak analiz eder.
Otomatik Olay Yanıtı (IR): Uyarı tespit edildiğinde RAM'den otomatik paket yakalama (PCAP) boşaltmasını tetikler, son 30 ağ paketini hemen Wireshark analizi için adli kanıt olarak korur.
Uç Nokta Algılama ve Yanıt (EDR): Kötü amaçlı yazılım dropper'larını gösteren güvensiz geçici yollardan (örneğin, /tmp, /var/tmp, İndirmeler) çalışan ikili dosyaları belirlemek için ana işlem ağacını sürekli izler.
Webshell & RCE Algılama: Web sunucularının (Nginx, Apache, Tomcat) beklenmedik komut satırı arayüzleri (bash, sh veya powershell gibi) oluşturduğu kritik anomalileri işaretler.
Program Arayüzü ve Alert

Progaramın Oluşturduğu .json ve .pcap dosyaları

.pcap dosyasının yakaladığı paketler

.json çıktı

Program İndirme Linki
Selamun Aleyküm dostlarım, Zerguz-SOCAgent, Ağ tabanlı Müdahale Tespiti (NIDS) ve Uç Nokta Tespit ve Müdahale (EDR) yeteneklerini tek bir uygulamada entegre etmek için tasarlanmış birleşik, hafif bir güvenlik ajanıdır. Yüksek performanslı bir Python çoklu iş parçacığı mimarisiyle inşa edilen bu cihaz, aynı anda canlı ağ trafiğini ve host işlem kayıtlarını sistem performansını etkilemeden izler. Ajan, doğrudan SIEM platformlarına (örneğin Splunk veya ELK) aktarılmak üzere tasarlanmış yapılandırılmış, üretime hazır JSON uyarıları üretir.
Temel Teknik Yetenekler
Ağ Müdahale Tespiti (NIDS): NIC seviyesinde paket düşüşlerini optimize etmek için donanım düzeyinde BPF (Berkeley Paket Filtresi) uygular. Port taraması (TCP/UDP) ve ICMP sel aktivitelerini tespit etmek için kaydırmalı pencere algoritmaları içerir.
DNS Tünelleme ve Veri Çıkarma Savunması: Port 53 anomalilerini hem uzunluk analizi (alışılmadık derecede uzun alt alanları tespit etmek) hem de frekans analizi (yüksek hızlı sorguları tespit etmek) kullanarak analiz eder.
Otomatik Olay Yanıtı (IR): Uyarı tespit edildiğinde RAM'den otomatik paket yakalama (PCAP) boşaltmasını tetikler, son 30 ağ paketini hemen Wireshark analizi için adli kanıt olarak korur.
Uç Nokta Algılama ve Yanıt (EDR): Kötü amaçlı yazılım dropper'larını gösteren güvensiz geçici yollardan (örneğin, /tmp, /var/tmp, İndirmeler) çalışan ikili dosyaları belirlemek için ana işlem ağacını sürekli izler.
Webshell & RCE Algılama: Web sunucularının (Nginx, Apache, Tomcat) beklenmedik komut satırı arayüzleri (bash, sh veya powershell gibi) oluşturduğu kritik anomalileri işaretler.
Program Arayüzü ve Alert

Progaramın Oluşturduğu .json ve .pcap dosyaları

.pcap dosyasının yakaladığı paketler

.json çıktı

Program İndirme Linki
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.





