Menggunakan OpenIoT untuk mendeteksi serangan simpul sensor

8

Saya baru saja membaca tentang proyek OpenIoT . Ada beberapa poin yang ingin saya jelaskan.

Saya ingin melakukan deteksi serangan SYN-Flood di node sensor nirkabel. Modul pemancar dibuat dari papan Arduino, sensor, dan pemancar RF. Di sisi penerima, saya menggunakan Raspberry Pi di mana analisis log dilakukan. Saya ingin tahu apakah seluruh sistem ini dapat disimulasikan dalam OpenIoT?

Deskripsi OpenIoT mengatakan bahwa ia mengumpulkan dan memproses data dari hampir semua sensor (node) di dunia. Jadi apakah mungkin untuk mengintegrasikan node sensor saya? (atau dapatkan data dari sensor node sudah tersedia), mensimulasikan serangan dan melakukan analisis log untuk deteksi serangan? Di sini, dapatkah saya memperkenalkan plugin untuk deteksi serangan di OpenIoT (Kedengarannya sangat besar!)? Atau cara lain untuk deteksi serangan keamanan setelah saya mendapatkan log di tangan?

Juga, silakan berbagi pengetahuan lebih lanjut tentang OpenIoT karena saya sedang dalam tahap pembelajaran.

pengguna3639
sumber
2
Tolong, satu pertanyaan untuk setiap pertanyaan. Apa masalah yang Anda uraikan dengan baik?
mico

Jawaban:

3
iptables -I INPUT 1 -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j DROP

Jika perangkat Anda mendukung tumpukan ethernet dan karenanya iptables maka Anda dapat menggunakan aturan seperti di atas untuk menangani banjir. Batas 1 / dtk mungkin terlalu rendah untuk berguna, sesuaikan berdasarkan kebutuhan

cybernard
sumber
3
  1. OpenIoT bukan lingkungan simulasi, jadi tidak untuk pertanyaan simulasi.
  2. Tentu Anda dapat menambahkan node sensor Anda ke OpenIoT, tetapi kemudian Anda akan memotong kemampuan untuk mendeteksi aktivitas tingkat IP. Semua OpenIoT akan lihat adalah data sensor Anda.
  3. Anda bisa membongkar pemrosesan log Raspberry Pi ke cloud OpenIoT jika Anda mengirim semua log ke OpenIoT. Saya tidak bisa melihat bagaimana ini akan membuat segalanya lebih baik untuk Anda.
Heath Raftery
sumber