OpenAppID: add new package
authorJohn Audia <therealgraysky@proton.me>
Sat, 10 Dec 2022 12:53:31 +0000 (07:53 -0500)
committerTianling Shen <cnsztl@gmail.com>
Thu, 15 Dec 2022 19:55:34 +0000 (03:55 +0800)
commit2d4e7d5fd343652d0852337184d56522ef5af83d
tree617200349e40e263c2862fdb2e6ea7cb81a8dc58
parent89dc1b17e9d8234c8085ffdb4fbe00d0e9093725
OpenAppID: add new package

Traditionally, Snort rules are based upon packet analysis.  OpenAppID
enables detection of applications/cloud applications on the network.

This package provides OpenAppID and signature files used by OpenAppID to detect
network traffic from certain applications can be used to identify rogue
application use, detect malicious applications and implement various
application policies, such as application blacklisting, limiting application
usage, and enforcing conditional controls.

To use, for example, edit /etc/snort/local.lua and add the following section
at a minimum:

appid = {
  app_detector_dir = '/usr/lib/openappid',
  log_stats = true,
  app_stats_period = 60,
}

Signed-off-by: John Audia <therealgraysky@proton.me>
net/openappid/Makefile [new file with mode: 0644]