Stamus Networks on välja andnud spetsialiseeritud Clear NDR 1.0 jaotuse, mis on mõeldud võrgustiku sissetungide tuvastamise ja ennetamise süsteemide juurutamiseks, samuti avastatud ohtudele reageerimise ja võrgu turvalisuse jälgimise korraldamiseks. Kasutajatele pakutakse kohandatud lahendust võrgu turvalisuse haldamiseks, mida saab kasutada kohe pärast allalaadimist. Jaotus toetab Live-režiimi ja käivitamist virtualiseerimise või konteinerite keskkondades. Projekti tulemused levitatakse GPLv3 litsentsi alusel. Allalaadimise pildi suurus on 3,9 GB.
Jaotus on üles ehitatud Debian'i paketialusele ja kasutab avatud rünnete tuvastamise süsteemi Suricata. Erinevatest allikatest pärinevad andmed salvestatakse OpenSearch'i andmehoidlasse. Praeguse seisundi ja tuvastatud intsidentide jälgimiseks on saadaval veebiliides, mis on rakendatud Kibana liidese peale. Reeglite haldamiseks ja seotud tegevuse visualiseerimiseks kasutatakse Stamus'e veebiliidest. Komplekti kuuluvad ka Arkime võrgupaketite kinnitamise, salvestamise ja indekseerimise süsteem, EveBox'i liides toimunud sündmuste hindamiseks ning Fluentd andmekogujad.
Viimased 10 aastat on jaotus arenenud nimega SELKS, kuid nimetati ümber Clear NDR-ks pärast toote valmiduse tõendamist väikeste ja keskmise suurusega ettevõtete töölahendustes ning jaotuse jagunemist Community ja Enterprise väljaanneteks. Enterprise-versioon erineb masinõppe süsteemide integreerimise, laiendatud liikluse klassifitseerimise vahendite, kolmandate osapoolte ähvarduste reageerimise süsteemide integreerimise, igapäevaste sissetungi tuvastamise reeglite värskenduste ja tehnilise toe poolest.
Peamised muudatused:
- Kolm juurutamise varianti: ISO-pilt graafilise liidesega neile, kes eelistavad seadistamist GUI kaudu, ISO-pilt konsooli keskkonna jaoks serveritele ja versioon isoleeritud konteinerites käivitamiseks.
- Võrgustiku sissetungide tuvastamise ja ennetamise süsteem Suricata on uuendatud versioonidesse 8.x.
- Ollakse üleminekul andmete otsingu-, analüüsi- ja salvestusplatvormilt Elasticsearch fork'ile OpenSearach 2.
- On lisatud tugi MCP (Model Context Protocol) protokollile AI-platvormidega integreerimiseks, mis võimaldab AI-assistentidel pääseda juurde kogutud andmetele ja Clear NDR tööriistadele.
- Web-i kasutajaliideses on pakkuda uusi dashboard-paneele ja andmete visualiseerimise mooduleid. Pakutakse rohkem kui 400 visualiseerimise moodulit ja 58 uut dashboard-paneeli.
- Lisatud on automaatse teabevoogude töötlemise tugi, mis ei vaja käsitsi reeglite kirjutamist Suricata jaoks.

- Kiirendatud on turvaintsidentide vastamise protsess. Lisatud on võimalus saada kahe klikiga juurdepääs tõenditele, mis on seotud insidendiga, nagu logid, liiklussalvestused, avastatud failitegevused ja PCAP-dumpid.

- Tagatud on kasutajaliidese integreerimise võimalus teiste süsteemidega.

- Andmete säilitamise (Data Retention) haldamise võimalusi on laiendatud.
- Sisseehitatud on teavitamismehhanism uuenduste ja uute väljaannete ilmumise kohta.
Allikas: opennet.ru



