Se ha lanzado Clear NDR 1.0, una distribución para crear sistemas de detección de intrusiones

Stamus Networks ha lanzado una distribución especializada de Clear NDR 1.0, diseñada para implementar sistemas de detección y prevención de intrusiones en la red, así como para organizar las respuestas a las amenazas identificadas y supervisar la seguridad de la red. Los usuarios reciben una solución lista para usar para la gestión de la seguridad de la red, que puede utilizarse inmediatamente después de la descarga. La distribución admite el funcionamiento en modo Live y su lanzamiento en entornos de virtualización o contenedores. Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. El tamaño de la imagen de arranque es de 3.9 GB.

La distribución se basa en un conjunto de paquetes. Debian Utiliza el sistema de detección de intrusiones de código abierto Suricata. Los datos recibidos de diversas fuentes se almacenan en el repositorio OpenSearch. Se proporciona una interfaz web, basada en la interfaz Kibana, para monitorizar el estado actual y los incidentes detectados. La interfaz web Stamus se utiliza para la gestión de reglas y la visualización de la actividad asociada. El sistema también incluye el sistema de captura, almacenamiento e indexación de paquetes de red Arkime, la interfaz de evaluación de eventos EveBox y el recolector de datos Fluentd.

La distribución se desarrolló bajo el nombre SELKS durante los últimos 10 años, pero se renombró Clear NDR tras reconocer la idoneidad del producto para su uso en soluciones para pequeñas y medianas empresas, y se dividió en ediciones Community y Enterprise. La versión Enterprise ofrece integración con sistemas de aprendizaje automático, herramientas avanzadas de clasificación de tráfico, integración con sistemas de respuesta a amenazas de terceros, actualizaciones diarias de las reglas de detección de intrusiones y soporte técnico.

Cambios importantes:

  • Tres opciones de implementación: una imagen ISO con una interfaz gráfica para quienes prefieren la configuración GUI, una imagen ISO con un entorno de consola para servidores y una versión para ejecutar en contenedores aislados.
  • El sistema de detección y prevención de intrusiones en la red Suricata se ha actualizado a la rama 8.x.
  • Se ha completado la transición de la plataforma de búsqueda, análisis y almacenamiento de datos Elasticsearch a la bifurcación OpenSearach 2.
  • Se agregó soporte para el protocolo MCP (Protocolo de contexto de modelo) para la integración con plataformas de IA, lo que permite a los asistentes de IA acceder a datos recopilados y herramientas Clear NDR.
  • La interfaz web ofrece nuevos paneles y módulos de visualización de datos. Se ofrecen más de 400 módulos de visualización y 58 paneles nuevos.
  • Se agregó soporte para el procesamiento automático de flujos de información de amenazas, lo que no requiere la escritura manual de reglas para Suricata.
    
Se ha lanzado Clear NDR 1.0, una distribución para crear sistemas de detección de intrusiones
  • Se ha agilizado el proceso de respuesta a incidentes de seguridad. Se ha añadido la posibilidad de acceder a la evidencia asociada a un incidente, como registros, registros de flujo de tráfico, operaciones de archivos detectadas y volcados de PCAP, con solo dos clics.
    
Se ha lanzado Clear NDR 1.0, una distribución para crear sistemas de detección de intrusiones
  • Se ha proporcionado la capacidad de integrar la interfaz de usuario con otros sistemas.
    
Se ha lanzado Clear NDR 1.0, una distribución para crear sistemas de detección de intrusiones
  • Capacidades ampliadas para gestionar el período de retención de datos (Retención de datos).
  • Un mecanismo de notificación integrado para actualizaciones y nuevos lanzamientos.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster