Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Progetto Rymarchuk - Brugnano - Zocco: Aggiunta della feature "Rare/Unusual Domain Flow Check" a ntopng #277

Closed
DropB1t opened this issue May 4, 2023 · 1 comment

Comments

@DropB1t
Copy link
Contributor

DropB1t commented May 4, 2023

Il progetto consiste nell'aggiunta di una feature a ntopng relativa alla issue #6416 . La feature consiste di implementare il controllo ( check ) delle comunicazione verso le destinazione rare all'interno di una istanza ntop, e nel caso di un esito positivo lanciare un alert. Per definire se una destinazione è rara o meno il check deve svolgere un periodo di apprendimento ( per ogni host istanziato ).

L'algoritmo consiste nella fase di apprendimento delle abitudini del host e successivamente in una correzione dinamica per togliere le destinazioni che non vengono contattati da tanto tempo ( dopo un x tempo che identifica una epoca ) . Utilizziamo le ndpi_bitmap come strutture dati per contenere le informazioni relative alle destinazioni abituali degli host. Se un nuovo flow avviene verso una destinazione che non è presente nella bitmap allora viene lanciato un alert.

@lucaderi
Copy link
Owner

Closed by #301

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants