JA4+是一套易于使用且易于共享的网络指纹方法。这些方法既可以阅读,又可以促进更有效的威胁和分析。这些指纹的用例包括扫描威胁参与者,恶意软件检测,会话劫持预防,合规性自动化,位置跟踪,DDOS检测,威胁参与者的分组,反向外壳检测等等。
请阅读我们的博客以获取有关JA4+工作原理的详细信息,以及它的工作原理以及可以检测到/预防的内容的示例
JA4+网络指纹(JA4/S/H/L/X/SSH)
JA4T: TCP指纹(JA4T/TS/TSCAN)
要了解如何读取JA4+指纹,请参阅技术细节
此存储库包括JA4+ Python,Rust,Zeek和C作为Wireshark插件。...