33,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,33,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,33,0,0,0,0,0,0,0,0,0,0,0,0]
现在你可以在其他工具中使用这种技术,如ntopng...,如下所示
ntopng -p sunburst.protos -i ~/avsvmcloud.com.pcap
然后在ntopng里面,你必须通过绑定(菜单设置->应用程序和类别)告诉它Sunburst...ntopng检测到它是一个恶意软件
然后触发警报。
可以通过endpoint/recipients机制发送到外部应用、消息应用、ElasticSearch或SecurityOnion。...如果除了检测你还想阻止它,只要使用ntopng Edge(基本上就是ntopng inline)就可以了。