<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Asn on BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.04/tags/asn/</link>
    <description>Recent content in Asn on BIFIT Mitigator</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ru</language><atom:link href="https://docs.mitigator.ru/v26.04/tags/asn/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Multipurpose Analyzer</title>
      <link>https://docs.mitigator.ru/v26.04/psg/psg-analysis/multipurpose/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/psg/psg-analysis/multipurpose/</guid>
      <description>Multipurpose Analyzer анализирует L3/L4 заголовки и L4 payload. На вход принимаются дампы трафика в форматах PCAP или PCAPNG.
Возможности Multipurpose Analyzer:
Различными способами формировать шаблоны для L4 payload. Построение визуализации содержимого загруженного дампа. Может быть полезна для понимания структуры трафика, так как позволяет визуально определить закономерности в нем. Построение длиннограммы — изображения, показывающего распределение размера пакетов по их количеству на некотором временном интервале. Построение статистики по TLS. Построение статистики по DTLS.</description>
    </item>
    <item>
      <title>IP Analyzer</title>
      <link>https://docs.mitigator.ru/v26.04/psg/psg-analysis/ip-lists/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/psg/psg-analysis/ip-lists/</guid>
      <description>IP Analyzer анализирует списки IPv4-адресов, предоставляя расширенный набор данных по каждому адресу списка. В анализ поступают только уникальные IP-адреса. Проверяется:
наличие адресов в репутационных списках; соответствие базам GeoIP. Если в списке указан префикс от /16 до /32, то он раскладывается на отдельные адреса.
Могут быть проанализированы:
Текстовый файл со списком записей через разделитель. Допустимые разделители: запятая, пробел, точка с запятой, перенос строки. Запись может быть IP-адресом, IP-адресом с маской, IP-адресом с портом через двоеточие (порт игнорируется).</description>
    </item>
    <item>
      <title>Репутационные списки с сервиса аналитики</title>
      <link>https://docs.mitigator.ru/v26.04/kb/ss-feeds/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/kb/ss-feeds/</guid>
      <description>Командой MITIGATOR формируются регулярно обновляемые репутационные списки IP-адресов, автономных систем и JA3-отпечатков (далее &amp;ldquo;фиды&amp;rdquo;). Фиды могут импортироваться в MITIGATOR в виде именованных списков и применяться в контрмерах и правилах маршрутизации. Для этого в качестве типа источника именованного списка следует указать Mitigator feeds и выбрать необходимый фид.
Фиды недоступны для скачивания или просмотра содержимого, даже через Web-интерфейс MITIGATOR.
Информация Доступ к фидам предоставляется по токену и дополнительно лицензируется. Для работы с фидами требуется MITIGATOR версии v23.</description>
    </item>
  </channel>
</rss>