Что это такое?
Инструмент для пассивного анализа сети, который идентифицирует устройства по сетевым протоколам и обнаруживает угрозы безопасности.
Leetha — это движок для пассивного анализа сети и идентификации устройств. Он сочетает пассивное наблюдение за сетевым трафиком с активным зондированием, чтобы обнаруживать устройства, определять их тип, вендора, операционную систему и выявлять аномалии....
Для DevOps-инженеров и специалистов по безопасности, которым нужно контролировать сетевую инфраструктуру и выявлять аномалии.
Современные сети становятся сложными: IoT-устройства, виртуальные машины, контейнеры, устройства с рандомизированными MAC-адресами. Трудно понять, кто подключен, что делает и не скрывается ли среди легитимных устройств злоумышленник.
Leetha пассивно слушает сетевой трафик, анализируя широковещательные протоколы (DHCP, mDNS, DNS, ARP), TLS-рукопожатия и управляющие пакеты. Система собирает улики с разных источников, взвешивает их достоверность и строит единую картину по каждому устройству. Дополнительно можно запускать активные зондирования для проверки открытых портов и сервисов. Всё отображается в веб-панели или консоли в реальном времени.
Leetha — это движок для пассивного анализа сети и идентификации устройств. Он сочетает пассивное наблюдение за сетевым трафиком с активным зондированием, чтобы обнаруживать устройства, определять их тип, вендора, операционную систему и выявлять аномалии. Проект написан на Python и предоставляет веб-интерфейс на React для удобного мониторинга.
Leetha умеет определять устройства даже с рандомизированными MAC-адресами, используя эксклюзивные mDNS-сервисы Apple и корреляцию DHCP Option 61.
Стоит попробовать, если вам нужен мощный инструмент для анализа сети с открытым исходным кодом. Проект выглядит технически зрелым, с продуманной архитектурой и современным веб-интерфейсом.
Проект активно развивается: свежий код на Python 3.11+, современный стек (FastAPI, React), детальная архитектура. Хотя звёзд пока мало (11), код выглядит качественным.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Инструмент для пассивного анализа сети, который идентифицирует устройства по сетевым протоколам и обнаруживает угрозы безопасности.
Для DevOps-инженеров и специалистов по безопасности, которым нужно контролировать сетевую инфраструктуру и выявлять аномалии.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.