MISP 2.4.114 发布,开源威胁情报和共享平台

栏目: 软件资讯 · 发布时间: 6年前

内容简介:MISP 是一种开源软件解决方案,用于收集、存储、分发和共享有关网络安全事件分析和恶意软件分析的网络安全指标和威胁。 MISP 由事件分析师,安全和 ICT 专业人员或恶意软件逆转器设计,以支持他们的日常运营,以有...

MISP 2.4.114 发布,开源威胁情报和共享平台

MISP 是一种开源软件解决方案,用于收集、存储、分发和共享有关网络安全事件分析和恶意软件分析的网络安全指标和威胁。 MISP 由事件分析师,安全和 ICT 专业人员或恶意软件逆转器设计,以支持他们的日常运营,以有效地共享结构化信息。2.4.114 内容如下:

  • 此版本可以找出符合用户需要的社区。通过整合已知社区的应用程序注册,不仅允许运行 ISAC 或其他共享社区的组织让潜在的新社区成员知道他们的存在,而且还允许任何安装了 MISP 的人方便地向社区发送访问请求。(只需进入sync actions -> communities,浏览社区 Vetter 或至少被 MISP 项目所了解的社区,并选择你认为适合自己的那些)
  • 此版本中,增加了一个界面,使用户能够以更方便的方式搜索已收到和发出的委托请求
  • 增加了一个新的诊断工具,允许管理员通过优化表来跟踪 MISP 中的数据库表大小以及潜在的可恢复空间
  • 业控制系统和操作技术(ICS/OT)常常是威胁、入侵和攻击的目标。FIRST.org 网络威胁情报系统做了大量工作,将这些信息记录到一系列分类法中。为了支持和积极测试 ICS/OT 分类法的使用,ICS 分类法现在是默认 MISP 分类库的一部分。通过作为 MISP 的分类法,这允许所有 ICS/OT 用户直接标记和关联在 MISP 实例和社区中共享的信息,以描述其特定领域的事件和报告以及相关的工业威胁情报

修复

  • [API]不再有 STIX-ish barf 为字典引入数字字符串键
  • [Feeds and warninglists]对上述子系统性能进行优化的修复程序的长列表
  • [PostgreSQL]修复列表,使 MISP 在 psql 上工作
  • [Import modules]确保支持导入模块的新对象可以通过 API 调用
  • 其他各种修复涉及大量功能,如 UI 问题、对象合并问题、无效链接等等

详情见发布说明 


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

集体智慧编程

集体智慧编程

TOBY SEGARAN / 莫映、王开福 / 电子工业出版社 / 2009-1 / 59.80元

本书以机器学习与计算统计为主题背景,专门讲述如何挖掘和分析Web上的数据和资源,如何分析用户体验、市场营销、个人品味等诸多信息,并得出有用的结论,通过复杂的算法来从Web网站获取、收集并分析用户的数据和反馈信息,以便创造新的用户价值和商业价值。全书内容翔实,包括协作过滤技术(实现关联产品推荐功能)、集群数据分析(在大规模数据集中发掘相似的数据子集)、搜索引擎核心技术(爬虫、索引、查询引擎、Page......一起来看看 《集体智慧编程》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

在线进制转换器
在线进制转换器

各进制数互转换器

随机密码生成器
随机密码生成器

多种字符组合密码