<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>integration :: Tag :: BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.08/tags/integration/</link>
    <description></description>
    <generator>Hugo</generator>
    <language>ru</language>
    <atom:link href="https://docs.mitigator.ru/v26.08/tags/integration/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Выполнение скриптов по событию журнала</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/syslogng/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/syslogng/</guid>
      <description>Настроив syslog-ng, а также трансляцию syslog на стороне MITIGATOR, можно выполнять произвольные скрипты: скрипты блокировки, переключение защиты, переключение маршрутов BGP и так далее.&#xA;Формат записи syslog.&#xA;Настройка syslog-ng Конфигурация записывается в /etc/syslog-ng/conf.d/mitigator.conf.&#xA;Параметры приема сообщений (протокол, порт) должны соответствовать настройкам в web-интерфейсе MITIGATOR. Опция expect-hostname необходима, так как имя хоста указывается в сообщениях.&#xA;source s_udp { syslog(transport(&#34;udp&#34;) flags(expect-hostname)); }; Все сообщения MITIGATOR имеют одинаковое имя программы, по которому можно их отфильтровать:</description>
    </item>
    <item>
      <title>Функциональные возможности системы MITIGATOR</title>
      <link>https://docs.mitigator.ru/v26.08/kb/functionality/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/functionality/</guid>
      <description>В статье перечислены основные функциональные возможности программного комплекса для защиты от DDoS-атак MITIGATOR.&#xA;Защита от DDoS-атак MITIGATOR защищает от атак на уровнях от сетевого до прикладного модели OSI (объёмных, на исчерпание сессий и уровня приложений).&#xA;Создание сервиса Типовая конфигурация MITIGATOR поддерживает возможность создания сервиса по защите от DDoS-атак.&#xA;Работа на стандартном оборудовании MITIGATOR работает на серверах стандартной конфигурации. Не требуется приобретение специализированной аппаратной платформы, что уменьшает расходы на обслуживание.&#xA;Гибкость внедрения MITIGATOR устанавливается без перестраивания сети заказчика. Способ внедрения зависит от структуры сети и задач.</description>
    </item>
    <item>
      <title>Формат SYSLOG</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/syslog-format/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/syslog-format/</guid>
      <description>Формат записи журнала событий в syslog Каждая запись журнала событий MITIGATOR состоит из префикса BIFIT_Mitigator[] и содержательной части, описывающей событие. Содержательная часть имеет формат JSON и включает три обязательных поля и ряд необязательных, состав которых зависит от типа события. Все возможные поля описаны в таблице Поля записи журнала событий.&#xA;Все системные события перечислены в таблице События.&#xA;Для ряда событий предусмотрено расширение формата описания. Для таких событий в записи журнала будет присутствовать поле «custom», содержащее JSON-объект со специфичным для события набором полей. Перечень таких типов событий и состав полей приведены в разделе Расширенные поля.</description>
    </item>
    <item>
      <title>Блокировка IP на MITIGATOR с Nginx и fail2ban</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/fail2ban/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/fail2ban/</guid>
      <description>Описана настройка следующей схемы защиты web-сервера:&#xA;Nginx модулем ngx_http_limit_req выявляет превышение лимита запросов; fail2ban анализирует error.log, куда Nginx пишет о превышениях; IP добавляется в список заблокированных через MITIGATOR API. Клиент MITIGATOR API Имеется скрипт mitigator.py (скачать) для управления MITIGATOR, в частности, для временной блокировки IP-адреса через MITIGATOR API. При необходимости скрипт можно доработать самостоятельно для совершения любых других действий на MITIGATOR. Скрипт использует только стандартные модули, работает с Python 2.7+ и Python 3.</description>
    </item>
    <item>
      <title>Блокировка IP на MITIGATOR с Nginx и log2ban</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/log2ban/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/log2ban/</guid>
      <description>Описана настройка следующей схемы защиты web-сервера:&#xA;log2ban анализирует access.log, куда Nginx пишет о запросах; IP добавляется в список заблокированных через MITIGATOR API. Клиент MITIGATOR API Имеется скрипт mitigator.py (скачать) для управления MITIGATOR, в частности, для временной блокировки IP-адреса через MITIGATOR API. При необходимости скрипт можно доработать самостоятельно для совершения любых других действий на MITIGATOR. Скрипт использует только стандартные модули, работает с Python 2.7+ и Python 3.</description>
    </item>
    <item>
      <title>Интеграция</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/</guid>
      <description>MITIGATOR имеет REST API, позволяющий совершать в системе любые действия. Документация на API включена в поставку (раздел «Помощь»). Совместимость API в версиях следует политике.&#xA;Примеры использования API:&#xA;интеграция с fail2ban; интеграция с FastNetMon; загрузка черных и белых списков из внешних систем; интеграция с панелью управления хостинга; собственные dashboard´ы. MITIGATOR пишет метрики в Graphite.&#xA;Игровые лаунчеры могут проходить авторизацию клиентов на MITIGATOR по протоколу MITIGATOR Challenge Response (MCR).&#xA;MITIGATOR может взаимодействовать с Collector.&#xA;По согласованию могут быть добавлены новые точки взаимодействия.</description>
    </item>
    <item>
      <title>MITIGATOR Challenge Response</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/mcr/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/mcr/</guid>
      <description>Совет Здесь описан протокол MITIGATOR Challenge Response (MCR) для разработчиков внешних систем. Контрмера MCR описана во встроенной справке.&#xA;MITIGATOR Challenge Response (MCR) — протокол для аутентификации IP на MITIGATOR. Протокол может быть реализован как защищаемым приложением, так и отдельно, например, игровой лаунчер проходит проверку, а пропускается трафик игр. Программа, которая реализует протокол и проходит проверку, называется клиентом (в примере выше клиент — лаунчер).&#xA;MCR существует в вариантах для TCP и UDP.</description>
    </item>
    <item>
      <title>Агент SNMP</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/snmp/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/snmp/</guid>
      <description>Агент SNMP включен на экземпляре MITIGATOR по умолчанию на порту 1161, однако никакие community не объявлены.&#xA;Метрики всех экземпляров MITIGATOR доступны только через экземпляр-лидер.&#xA;Под OID 1.3.6.1.4.1.88778 находятся:&#xA;метрики портов MITIGATOR (ext*, int*) метрики работы MITIGATOR (производительность, метрики защиты) стандартные метрики Wireguard-интерфейса wg0 контейнера сервиса gateway Список доступных OID и MIB-файл.&#xA;Получение доступа к статистике Создать дополнительный конфигурационный файл для SNMP в рабочей директории /srv/mitigator:</description>
    </item>
    <item>
      <title>Анализатор логов Web-сервера</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/log-analyzer/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/log-analyzer/</guid>
      <description>Информация Функциональность анализа логов лицензируется отдельно.&#xA;Logan — это функциональность MITIGATOR для анализа логов защищаемого Web-сервера (HTTP, HTTPS), выявления аномалий и атакующих адресов. Защищаемые серверы отправляют свои логи на Logan, используя syslog RFC 3164 (UDP, TCP).&#xA;Logan может располагаться на том же сервере, что и остальной MITIGATOR, или отдельно.&#xA;Logan на экземпляре MITIGATOR Дальнейшие шаги предполагают, что экземпляр MITIGATOR уже установлен. В противном случае предварительно выполните установку одним из способов.</description>
    </item>
    <item>
      <title>Защита TCP с синхронизацией ISN</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/syncookie/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/syncookie/</guid>
      <description>MITIGATOR имеет режим защиты TCP с синхронизацией ISN, в котором после проверки клиента соединение не разрывается, фильтрация получается прозрачной и удобной. Для этого нужно установить на защищаемый сервер модуль ядра, который будет выдавать нужную информацию, и агент синхронизации, который будет опрашиваться системой MITIGATOR.&#xA;Режим работы с синхронизацией ISN поддерживается в контрмерах TCP, MINE, ATLS, DNS и BPF.&#xA;Системные требования MITIGATOR v23.08.0 и выше.</description>
    </item>
    <item>
      <title>Интеграция с FastNetMon</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/fastnetmon/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/fastnetmon/</guid>
      <description>Описана следующая схема защиты:&#xA;FastNetMon анализирует трафик, выявляет атаки и вызывает скрипт при начале и окончании атак. Скрипт анализирует отчет FastNetMon и переключает состояние защиты на MITIGATOR в зависимости от характеристик атаки. Обзор FastNetMon FastNetMon выявляет начало, окончание и характеристики атаки, анализируя трафик, который может сниматься с сетевых интерфейсов или поступать от агрегаторов (NetFlow, sFlow). FastNetMon не выявляет источник атаки (IP-адреса отправителей или признаки пакетов), но можно определить, какие ресурсы требуется защищать от каких видов атак.</description>
    </item>
    <item>
      <title>Интеграция с сервисом уведомлений «Весточка»</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/vestochka/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/vestochka/</guid>
      <description>БИФИТ Весточка ― бесплатное мобильное приложение для агрегации push-сообщений. Система MITIGATOR может использовать «Весточку» для доставки уведомлений. Сервисный доступ к «Весточке» для отправки сообщений предоставляется при наличии активной услуги технической поддержки MITIGATOR.&#xA;«Весточка» полезна:&#xA;Администраторам системы для уведомлений на мобильный телефон.&#xA;При организации сервиса на базе MITIGATOR: можно предоставить клиентам удобный канал оперативных уведомлений без настройки SMS-шлюза (требуется интернет).&#xA;Настройка Интеграция с «Весточкой» включается на странице общих настроек (Система ⟶ Настройка системы) в модуле «Рассылка сообщений через сервис «Весточка».</description>
    </item>
    <item>
      <title>Модуль challenge-response аутентификации для HTTP/HTTPS</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/web-challenger/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/web-challenger/</guid>
      <description>Web Challenger (WebC) — это docker-контейнер, содержащий NGINX и модуль обработки запросов HTTP/HTTPS, работающий в паре с контрмерой HCA в MITIGATOR.&#xA;Возможности Контрмера HCA перенаправляет HTTP/HTTPS-запросы с неаутентифицированных IP-адресов на WebC (проверяющий сервер), где выполняется проверка отправителя. Если проверка прошла успешно, IP-адрес отправителя добавляется в таблицу аутентифицированных контрмеры HCA. Также HCA может работать со сторонними устройствами L7-защиты.</description>
    </item>
    <item>
      <title>Экспорт метрик в Prometheus</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/prometheus/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/prometheus/</guid>
      <description>Метрики в MITIGATOR хранятся в Graphite. Есть возможность экспортировать метрики в Prometheus через graphite_exporter.&#xA;Для организации отправки необходимо развернуть и настроить graphite_exporter (основной файл конфигурации и файл конфигурации соответствия метрик), настроить отправку метрик на graphite_exporter.&#xA;Краткая последовательность действий:&#xA;Написание конфигурации соответствия метрик под конкретные нужды. Развертывание graphite_exporter с этой конфигурацией. Настройка отправки данных в системе MITIGATOR. Конфигурация соответствия метрик graphite_exporter Список метрик с кратким описанием доступен по ссылке.</description>
    </item>
    <item>
      <title>Программируемый фильтр</title>
      <link>https://docs.mitigator.ru/v26.08/kb/bpf/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/bpf/</guid>
      <description>Когда не хватает готовых контрмер, MITIGATOR позволяет добавить свои с помощью контрмеры «Программируемый фильтр» (BPF).&#xA;Написание программ требует небольшой квалификации, но позволяет оперативно решить сложные задачи:&#xA;Защита для приложений и протоколов, которые еще не поддержаны. Если известно, как работает приложение, как защитить его трафик, не требуется обращаться к разработчикам и ждать очередной версии.&#xA;Более сложные фильтры, чем позволяют контрмеры ACL и REX. Например, можно анализировать опции TCP и IP, любые соотношения параметров пакетов, заголовки и содержимое одновременно и как угодно.</description>
    </item>
  </channel>
</rss>