MISP 2.4.114 发布,开源威胁情报和共享平台

栏目: 软件资讯 · 发布时间: 6年前

内容简介:MISP 是一种开源软件解决方案,用于收集、存储、分发和共享有关网络安全事件分析和恶意软件分析的网络安全指标和威胁。 MISP 由事件分析师,安全和 ICT 专业人员或恶意软件逆转器设计,以支持他们的日常运营,以有...

MISP 2.4.114 发布,开源威胁情报和共享平台

MISP 是一种开源软件解决方案,用于收集、存储、分发和共享有关网络安全事件分析和恶意软件分析的网络安全指标和威胁。 MISP 由事件分析师,安全和 ICT 专业人员或恶意软件逆转器设计,以支持他们的日常运营,以有效地共享结构化信息。2.4.114 内容如下:

  • 此版本可以找出符合用户需要的社区。通过整合已知社区的应用程序注册,不仅允许运行 ISAC 或其他共享社区的组织让潜在的新社区成员知道他们的存在,而且还允许任何安装了 MISP 的人方便地向社区发送访问请求。(只需进入sync actions -> communities,浏览社区 Vetter 或至少被 MISP 项目所了解的社区,并选择你认为适合自己的那些)
  • 此版本中,增加了一个界面,使用户能够以更方便的方式搜索已收到和发出的委托请求
  • 增加了一个新的诊断工具,允许管理员通过优化表来跟踪 MISP 中的数据库表大小以及潜在的可恢复空间
  • 业控制系统和操作技术(ICS/OT)常常是威胁、入侵和攻击的目标。FIRST.org 网络威胁情报系统做了大量工作,将这些信息记录到一系列分类法中。为了支持和积极测试 ICS/OT 分类法的使用,ICS 分类法现在是默认 MISP 分类库的一部分。通过作为 MISP 的分类法,这允许所有 ICS/OT 用户直接标记和关联在 MISP 实例和社区中共享的信息,以描述其特定领域的事件和报告以及相关的工业威胁情报

修复

  • [API]不再有 STIX-ish barf 为字典引入数字字符串键
  • [Feeds and warninglists]对上述子系统性能进行优化的修复程序的长列表
  • [PostgreSQL]修复列表,使 MISP 在 psql 上工作
  • [Import modules]确保支持导入模块的新对象可以通过 API 调用
  • 其他各种修复涉及大量功能,如 UI 问题、对象合并问题、无效链接等等

详情见发布说明 


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

密码朋克

密码朋克

[澳] 朱利安·阿桑奇 / Gavroche / 中信出版社 / 2017-10 / 42.00元

互联网已经在世界各地掀起了革命,然而全面的打击也正在展开。随着整个社会向互联网迁移,大规模监控计划也正在向全球部署。我们的文明已经来到一个十字路口。道路的一边通往一个承诺“弱者要隐私,强 者要透明”的未来,而另一边则通往一个极权的互联网,在那里,全人类的权力被转移给不受问责的间谍机构综合体及其跨国公司盟友。 密码朋克是一群倡导大规模使用强密码术以保护我们的基本自由免遭攻击的活动家。维基解密的......一起来看看 《密码朋克》 这本书的介绍吧!

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具