成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全:使用開源工具YARA,提高防護強度

譯文
安全 應用安全
YARA不會取代防病毒軟件,但可以幫助您極其有效地檢測問題,并允許更全面的定制。本文介紹了在Mac、Windows和Linux上安裝YARA的方法。

[[440206]]

【51CTO.com快譯】市面上有眾多不同的工具來檢測企業網絡面臨的威脅。其中一些檢測基于網絡特征,而另一些檢測基于公司端點或服務器上的文件或行為。這些解決方案大多使用現有規則來檢測危險,但愿這些規則經常更新。但是當安全人員想要添加自定義規則用于檢測或使用特定規則在端點上執行自己的事件響應時,會發生什么?這時候YARA 派得上用場。

一、YARA簡介

YARA 是一個免費開源工具,旨在幫助安全人員檢測和分類惡意軟件,但它不應僅限于這一種用途。YARA規則還可以幫助檢測特定文件或您可能想要檢測的任何內容。

YARA是二進制代碼,可以針對文件啟動,將YARA規則作為變量。它適用于Windows、Linux和Mac操作系統。如果使用YARA-python擴展,它也可以在Python腳本中使用。

YARA規則是文本文件,包含滿足時觸發檢測的項目和條件。這些規則可以針對單個文件、包含幾個文件的文件夾甚至整個文件系統來啟動。

二、YARA的用途

您可以通過以下幾種方式使用YARA。

1.惡意軟件檢測

YARA的主要用途以及它在2008年創建的初衷是檢測惡意軟件。您要明白它不像傳統的防病毒軟件那樣工作。后者主要檢測二進制文件中幾個字節的靜態特征或可疑文件行為,而YARA可以通過使用特定的組件組合來擴大檢測范圍。因此,可以創建YARA規則以檢測整個惡意軟件家族,而不僅僅是單個變種。能夠使用邏輯條件來匹配規則使其成為一種檢測惡意文件的非常靈活的工具。

此外值得一提的是,在這種情形下,不僅可針對文件使用YARA規則,還可針對內存轉儲內容使用YARA規則。

2.事件處理

在事件發生期間,安全和威脅分析員有時需要快速檢查某個特定文件或內容是否隱藏在端點甚至整個公司網絡上的某個地方。無論文件位于何處,檢測文件的一種解決方案是構建和使用特定的YARA規則。

3.內容快速分類

使用YARA規則可以在需要時進行真正的文件分類。可以使用YARA規則優化對惡意軟件進行分類。然而,規則需要非常精確以避免誤報。

4.入站網絡連接分析

可以在網絡環境中使用YARA,以檢測發送到需要保護的公司網絡的惡意內容。YARA規則可以針對電子郵件來啟動,尤其是針對附件,或者網絡的其他部分,比如反向代理服務器上的HTTP通信。當然,它可以用作現有分析軟件的補充。

5.出站網絡通信分析

可以使用YARA規則分析出站通信,以檢測出站惡意軟件通信,也可以嘗試檢測數據泄露。使用基于自定義規則的特定的YARA規則來檢測公司的合法文檔可以用作數據丟失防護系統,并檢測可能存在的內部數據泄漏。

6.EDR集成

YARA是一個成熟的產品,因此幾種不同的EDR(端點檢測和響應)解決方案允許將個人的YARA 規則集成到其中,因而更容易只需點擊一下即可在所有端點上運行檢測。

三、如何安裝 YARA?

YARA可用于不同的操作系統:macOS、Windows和Linux。

如何在 macOS上安裝YARA?

YARA可以使用Homebrew安裝在macOS 上。只需輸入并執行命令:

  1. brew install YARA 

完成此操作后,YARA就可以在命令行中使用了。

如何在Windows上安裝YARA?

YARA提供易于使用的Windows二進制文件。一旦從網站下載zip文件后,它可以在任何文件夾中解壓縮,包含兩個文件:Yara64.exe和Yarac64.exe(或Yara32.exe和Yarac32.exe,如果您選擇文件的32位版本)。

然后它可以在命令行上工作了。

如何在Linux上安裝YARA?

YARA可以直接從其源代碼來安裝。在此處下載(https://github.com/VirusTotal/yara/releases/),只需點擊源代碼(tar.gz)鏈接,然后解壓縮文件并編譯它。舉例來說,我們將在Ubuntu系統上使用YARA 4.1.3版,這是截止本文發稿時的最新版本。

請注意,有幾個軟件包是強制性的,應在安裝YARA之前安裝:

  1. sudo apt install automake libtool make gcc pkg-config 

完成后,運行文件的提取和安裝:

  1. tar -zxf YARA-4.1.3.tar.gz 
  2. cd YARA-4.1.3 
  3. ./bootstrap.sh 
  4. ./configure 
  5. make 
  6. sudo make install 

YARA易于安裝,最困難的部分是學習如何編寫高效的YARA規則,我將在下一篇文章中解釋。

原文標題:Cybersecurity: Increase your protection by using the open-source tool YARA,作者:Cedric Pernet

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2024-03-19 11:47:52

2022-12-15 10:23:20

2011-05-13 13:26:33

2025-02-10 00:00:00

DeepSeek技術人工智能

2010-09-28 15:58:49

禁止DHCP服務

2025-04-10 09:00:00

開源網絡安全安全工具

2010-01-28 10:21:38

開源網絡網絡安全工具Nmap 5.20

2011-04-27 21:57:57

2024-06-11 11:16:21

2009-06-30 15:37:09

2009-11-02 11:47:09

2009-04-23 14:24:18

Web交換機網絡安全

2011-05-13 13:24:02

2023-01-26 10:31:58

2023-01-20 08:45:56

2022-05-11 14:05:11

區塊鏈網絡安全存儲

2021-04-21 15:38:29

網絡安全數據互聯網

2013-03-29 09:27:03

2015-03-24 14:08:35

2018-02-28 07:50:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品中文字幕在线 | 欧美综合一区二区 | 日韩视频中文字幕 | 久久精品1| 色综合久久天天综合网 | 国产小视频在线观看 | 国产综合视频 | 久久久精品视频一区二区三区 | 精品国产一区二区三区av片 | 国产午夜视频 | 一级黄色毛片a | 精品一区二区三区视频在线观看 | 欧美成人免费电影 | 精品国产91| 欧美视频在线观看 | 国产成人在线视频播放 | 亚洲免费精品 | 国产综合第一页 | 国产激情在线 | 亚洲最新在线视频 | 日韩第一夜 | 婷婷开心激情综合五月天 | 一区二区三区在线观看视频 | 国产精品久久国产精品久久 | 亚洲成人一级片 | 精品久久香蕉国产线看观看亚洲 | 99亚洲精品 | 一级毛片在线播放 | 亚洲在线免费观看 | 一区二区av| 污免费网站 | 天天插天天操 | 97伦理影院 | 韩国毛片一区二区三区 | 日本福利一区 | 国产欧美精品一区二区 | 日韩精品一区二区三区免费视频 | 国产福利在线视频 | 欧美一级免费黄色片 | a级网站| 久久精品综合网 |