<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Signatures on BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.04/tags/signatures/</link>
    <description>Recent content in Signatures on BIFIT Mitigator</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ru</language><atom:link href="https://docs.mitigator.ru/v26.04/tags/signatures/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Payload Analyzer</title>
      <link>https://docs.mitigator.ru/v26.04/psg/psg-analysis/classic/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/psg/psg-analysis/classic/</guid>
      <description>Механизм анализирует L4 payload из дампа и выделяет сигнатуры трафика. Payload Analyzer принимает на вход дампы трафика в форматах PCAP или PCAPNG.
Нужно указать параметры для построения дерева решений:
Decisions — максимальная вложенность ветвления. Определяет глубину поиска в процессе построения дерева решений.
Decision type — алгоритм построения дерева решений.
First suitable decision — поиск первого подходящего решения; All possible decisions — поиск всех возможных решений в рамках заданной вариативности и максимального уровня вложенности; Decision of minimum length — обход по веткам минимальной длины вне зависимости от полноты решения.</description>
    </item>
    <item>
      <title>Multipurpose Analyzer</title>
      <link>https://docs.mitigator.ru/v26.04/psg/psg-analysis/multipurpose/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/psg/psg-analysis/multipurpose/</guid>
      <description>Multipurpose Analyzer анализирует L3/L4 заголовки и L4 payload. На вход принимаются дампы трафика в форматах PCAP или PCAPNG.
Возможности Multipurpose Analyzer:
Различными способами формировать шаблоны для L4 payload. Построение визуализации содержимого загруженного дампа. Может быть полезна для понимания структуры трафика, так как позволяет визуально определить закономерности в нем. Построение длиннограммы — изображения, показывающего распределение размера пакетов по их количеству на некотором временном интервале. Построение статистики по TLS. Построение статистики по DTLS.</description>
    </item>
    <item>
      <title>ACL Rules Generator</title>
      <link>https://docs.mitigator.ru/v26.04/psg/psg-analysis/rts-tree/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/psg/psg-analysis/rts-tree/</guid>
      <description>ACL Rules Generator анализирует дампы легитимного трафика и трафика атаки и формирует набор правил фильтрации ACL. Анализируются пакеты протоколов IP, TCP, UDP и ICMP.
Дампы трафика выбираются из выпадающего списка, для чего они должны быть предварительно загружены на сервис на вкладке Uploads. Опционально можно указать дополнительные дампы, на которых будет проводиться тестирование полученных в ходе анализа правил. Если дополнительные дампы не заданы, то дампы для обучения делятся пропорционально на часть для обучения и часть для теста.</description>
    </item>
  </channel>
</rss>