Stamus Networks şirkəti, şəbəkə hücumlarının aşkarlanması və qarşısını alma sistemlərinin tətbiqi, aşkar olunan təhlükələrə cavab tədbirləri və şəbəkə təhlükəsizliyinin monitorinqi üçün xüsusi Clear NDR 1.0 dağıtımını təqdim etdi. İstifadəçilər, yükləmə sonrası dərhal istifadə oluna bilən şəbəkə təhlükəsizliyini idarə etmək üçün hazır bir həll əldə edirlər. Dağıtım Live-rejimində işləməyə və virtualizasiya və konteyner mühitlərində işə salmağa dəstək verir. Layihənin inkişafları GPLv3 lisenziyası altında yayımlanır. Yükləmə obrazının ölçüsü 3.9 GB-dır.
Dağıtım Debian paket bazası üzərində qurulub və açıq Suricata hücum aşkarlama sistemini istifadə edir. Fərqli mənbələrdən gələn məlumatlar OpenSearch saxlanmasında saxlanılır. Cari vəziyyəti izləmək və aşkar olunan hadisələri müəyyənləşdirmək üçün Kibana interfeysi üzərində həyata keçirilmiş web-interfeys təqdim olunur. Qaydaların idarə edilməsi və əlaqəli fəaliyyətin vizuallaşdırılması üçün Stamus web-interfeysindən istifadə olunur. Eyni zamanda, Arkime şəbəkə paketlərinin toplanması, saxlanması və indeksasiyası sistemi, baş vermiş hadisələrin qiymətləndirilməsi üçün EveBox interfeysi və məlumatlar üçün Fluentd kollektorunu da əhatə edir.
Son 10 ildə dağıtım SELKS adı altında inkişaf etdirilib, lakin kiçik və orta müəssisələr üçün iş həllərində tətbiq etməyə hazır olduğu tanındıqdan sonra Clear NDR olaraq adlandırılmışdır və Community və Enterprise versiyalarına ayrılmışdır. Enterprise versiyası, maşın öyrənmə sistemləri ilə inteqrasiya, genişləndirilmiş trafik təsnifatı vasitələri, tərəfdaş təhlükə cavab sistemləri ilə inteqrasiya, hücum aşkarlama qaydalarının gündəlik yenilənməsi və texniki dəstək ilə fərqlənir.
Əsas dəyişikliklər:
- Üç tətbiq variantı: GUI vasitəsilə konfiqurasiya etməyi üstün tutanlar üçün qrafik interfeysi olan ISO obrazı, serverlər üçün konsol mühitində ISO obrazı və izolyasiyalı konteynerlərdə işə salmaq üçün versiya.
- Hücum aşkarlama və qarşısını alma sistemi Suricata 8.x branşına yenilənmişdir.
- Məlumatların axtarışı, analizi və saxlanması üçün platforma olan Elasticsearch-dan OpenSearch 2 forkuya keçid edilmişdir.
- AI platformaları ilə inteqrasiya üçün Model Context Protocol (MCP) dəstəyi əlavə edilib, bu da AI köməkçilərinə toplanmış məlumatlara və Clear NDR alətlərinə giriş imkanı verir.
- Web-interfeysdə yeni dashboard panelləri və məlumatların vizuallaşdırılması modulları təqdim olunub. 400-dən çox vizuallaşdırma modulu və 58 yeni dashboard paneli təklif olunub.
- Suricata üçün qaydaların əl ilə yazılmasını tələb etmədən təhlükələr haqqında məlumat axınlarını avtomatik emal etmək dəstəyi əlavə olunub.

- Təhlükəsizlik hadisələrinə reaksiya prosesi sürətləndirildi. Hadisə ilə bağlı sübutlara, məsələn, loglara, trafik axını qeydlərinə, fayllarla edilən əməliyyatlara və PCAP dumps-a iki kliklə daxil olmaq imkanı əlavə edildi.

- İstifadəçi interfeysinin digər sistemlərlə inteqrasiya imkanları təmin edildi.

- Məlumatların saxlanma müddətinin idarə edilməsi imkanları genişləndirildi.
- Yeniləmələr və yeni buraxılışlar haqqında bildiriş mexanizmi daxil edildi.
Mənbə: opennet.ru



