SELKS 10 on nüüd saadaval, jaotamine sissetungide avastamise süsteemide loomiseks

Stamus Networks on avalikustanud SELKS 10 spetsialiseeritud jaotuse, mis on mõeldud võrgusissetungide avastamise ja ennetamise süsteemide juurutamiseks ning tuvastatud ohtudele reageerimise ja võrgu turvamonitoringu korraldamiseks. Kasutajatele pakutakse täielikult valmis lahendust võrguturbe haldamiseks, mida saab kasutada kohe pärast allalaadimist. Jaotis toetab Live-režiimis töötamist ja käivitamist virtualiseerimise või konteinerite keskkondades. Projekti arendused levitatakse GPLv3 litsentsi alusel. Allalaadimiseks on loodud kaks ISO-pilti: graafilise Xfce keskkonnaga (3.5 GB) ja konsoolirežiimis töötav (2.7 GB).

Distro põhineb Debianil ja kasutab avatud lähtekoodi rünnakute avastamise süsteemi Suricata. Erinevatest allikatest tulevad andmed töödeldakse Logstash platvormi abil ja salvestatakse ElasticSearchi hoiuruumi. Praeguste seisundite ja tuvastatud juhtumite jälgimiseks on saadaval veebiliides, mis on ellu viidud Kibana liidese peal. Reeglite haldamiseks ja nendega seotud aktiivsuse visualiseerimiseks kasutatakse Stamus CE veebiliidest. Samuti sisaldab see Arkime pakettide salvestamise, hoidmise ja indekseerimise süsteemi, sündmuste hindamise liidest EveBox ja andmeanalüsaatorit CyberChef.

Peamised parandused:

  • Kasutajaliidesesse on üle viidud täiendavad võimalused paralleelselt arendatavast kommertslikust platvormist SSP (Stamus Security Platform). Veebiliidese lihtsustamise ja teabe ühtsuse suurendamise osas on tehtud tööd, et koondada teavet ohtude tuvastamise, kahtlase tegevuse otsimise ja tõendite analüüsi kohta.

    SELKS 10 on nüüd saadaval, jaotamine sissetungide avastamise süsteemide loomiseks
  • Lisatud on võimalus valida paketid, mis on seotud avastatud sündmustega, ning eksportida need liidesest kahtlase tegevuse analüüsimiseks PCAP-formaadis. Eksporditud dump'id sisaldavad täielikku teavet võrgu seansi kohta, mis on seotud tuvastatud ohuga. Dump'i saab kasutada intsidenti analüüsimiseks nii SELKS-is kui ka kolmandate osade tööriistades, nagu Wireshark.

    SELKS 10 on nüüd saadaval, jaotamine sissetungide avastamise süsteemide loomiseks
  • Võrgupakettide kinnihoidmise, salvestamise ja indekseerimise süsteem Arkime on uuendatud versioonini 5.0, mis toob sisse toetuse teabe otsimiseks korraga mitme objekti kohta avatud allikates (OSINT), muudetud on detailinfo ploki kujundust, rakendatud on ühtne konfigureerimissüsteem, lisatud on tuge jaotatud liiklusjälgimise meetodite JA4 ja JA4+ ning rakendatud on võimalus importida salvestatud PCAP-dump'e.
  • Andmete salvestamiseks on kasutusel PostgreSQL andmebaasi haldussüsteem SQLite asemel.
  • Pakettide baas on uuendatud versioonile Debian 12.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster