<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен инструмент Hone для анализа сетевых пакетов с пр...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html</link>
    <description>Глен Финк (Glen Fink) из команды исследователей Министерва энергетики США, представил (http://www.eweek.com/c/a/Enterprise-Networking/New-Security-Sensor-Gives-Admins-Better-View-of-Network-Attacks-523407/) инструмент для исследования безопасности Hone (https://github.com/HoneProject), предназначенный для глубокого и детального исследования сетевой активности внутри крупных компьютерных систем. По словам создателя, инструмент способен дать администраторам более полную картину взаимосвязей между сетевыми пакетами, чем обычные средства исследования сетевой активности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Главная идея Hone (HOst-NEtwork) - дать наглядное представление взаимосвязей между машинами, приложениями и подозрительными пакетами, обнаруженными внутри сети. Hone позволяет сгенерировать графическое представление этих взаимосвязей, благодаря которому можно без труда найти источник проблемы, проследив путь трафика от машины назначения к источнику, приложению и конкретному процессу, сгенерировавшему пакеты.&lt;br&gt;&lt;br&gt;&lt;br&gt;Hone реализован в виде сетевого</description>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (qux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#29</link>
    <pubDate>Tue, 08 May 2012 18:13:11 GMT</pubDate>
    <description>Это вы с каких годов хаутушки копипастили?&lt;br&gt;cmd-owner с 2.6.15 не работает, хватит ним трясти.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (Имя и код)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#28</link>
    <pubDate>Mon, 23 Apr 2012 22:29:07 GMT</pubDate>
    <description>&amp;gt; -m owner поддерживает только --uid-owner и --gid-owner.&lt;br&gt;&amp;gt; Где тут фильтр по приложениям?&lt;br&gt;&lt;br&gt;--cmd-owner name&lt;br&gt;Matches if the packet was created by a process with the given&lt;br&gt;command name. (this option is present only if iptables was com-&lt;br&gt;piled under a kernel supporting this feature) &lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (Имя и код)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#27</link>
    <pubDate>Mon, 23 Apr 2012 21:39:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это любой студент &lt;br&gt;&amp;gt;&amp;gt; может запилить. Так об чем новость?&lt;br&gt;&amp;gt; В тихоокеанских лабораториях обнаружены студенты с пилой! Опасность, они рвутся наружу... &lt;br&gt;&lt;br&gt;Пила 0xFF ? :))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (Имя и код)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#26</link>
    <pubDate>Mon, 23 Apr 2012 21:36:21 GMT</pubDate>
    <description>&amp;gt; Это что, теперь в линухах можно будет отслеживать трафик конкретного приложения?&lt;br&gt;&lt;br&gt;Да давно уже можно было, блин RTFM!&lt;br&gt;&lt;br&gt;man iptables&lt;br&gt;&lt;br&gt;owner&lt;br&gt;This module attempts to match various characteristics of the packet&lt;br&gt;creator, for locally-generated packets. It is only valid in the OUTPUT&lt;br&gt;chain, and even this some packets (such as ICMP ping responses) may&lt;br&gt;have no owner, and hence never match.&lt;br&gt;&lt;br&gt;--uid-owner userid&lt;br&gt;Matches if the packet was created by a process with the given&lt;br&gt;effective user id.&lt;br&gt;&lt;br&gt;--gid-owner groupid&lt;br&gt;Matches if the packet was created by a process with the given&lt;br&gt;effective group id.&lt;br&gt;&lt;br&gt;--pid-owner processid&lt;br&gt;Matches if the packet was created by a process with the given&lt;br&gt;process id.&lt;br&gt;&lt;br&gt;--sid-owner sessionid&lt;br&gt;Matches if the packet was created by a process in the given ses-&lt;br&gt;sion group.&lt;br&gt;&lt;br&gt;--cmd-owner name&lt;br&gt;Matches if the packet was created by a process with the given&lt;br&gt;command name. (this option is present only if iptables was com-&lt;br&gt;piled under a kernel supporting this feature) &lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (anonim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#25</link>
    <pubDate>Sat, 21 Apr 2012 18:37:20 GMT</pubDate>
    <description>-m owner поддерживает только --uid-owner и --gid-owner.&lt;br&gt;Где тут фильтр по приложениям?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (aNoN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#24</link>
    <pubDate>Fri, 20 Apr 2012 06:56:18 GMT</pubDate>
    <description>Я не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#23</link>
    <pubDate>Thu, 19 Apr 2012 23:37:26 GMT</pubDate>
    <description>&amp;gt;Расширение работает с INPUT?&lt;br&gt;&lt;br&gt;Нет. И с png тоже. А Hone работает с INPUT?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (aNoN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#22</link>
    <pubDate>Thu, 19 Apr 2012 11:53:09 GMT</pubDate>
    <description>Расширение работает с INPUT?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен инструмент Hone для анализа сетевых пакетов с пр... (iCat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84164.html#21</link>
    <pubDate>Thu, 19 Apr 2012 11:03:13 GMT</pubDate>
    <description>&amp;gt; Направьте на хаутушку, как фильтровать трафик не по назначению (адресам&amp;#124;портам), а по приложениям.&lt;br&gt;&lt;br&gt;...берём православный iptables, знакомимся с его расширением &quot;-m owner&quot;, и готовим до желаемого состояния.&lt;br&gt;It is just work.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
