Stamus Networks on avaldanud spetsialiseeritud SELKS 7.0 distributsiooni, mis on mõeldud võrgusekkumiste avastamise ja ennetamise süsteemide juurutamiseks, samuti tuvastatud ohtude jaoks reageerimiseks ja võrgu turvalisuse jälgimiseks. Kasutajatele pakutakse valmis lahendust võrgu turvalisuse haldamiseks, mida saab kohe pärast allalaadimist kasutada. Distributsioon toetab Live-režiimi ja käivitamist virtualiseerimise või konteinerite keskkondades. Projekti tulemused on litsentseeritud GPLv3 alusel. Allalaaditava pildi suurus on 3 GB.
Süsteem põhineb Debian'i paketibaasil ja avatud IDS platvormil Suricata. Andmeid töödeldakse Logstashi abil ja need salvestatakse ElasticSearch andmehoidlasse. Praeguse seisundi ja tuvastatud intsidentide jälgimiseks pakutakse veebiliidest, mis on loodud Kibana peal. Reeglite haldamiseks ja nendega seotud tegevuse visualiseerimiseks kasutatakse Scirius CE veebiliidest. Samuti sisaldab see Arkime pakettide püüdmise süsteemi, EveBoxi sündmuste hindamise liidest ja CyberChef andmeanalüsaatorit.
Lisaks paketibaasi uuendamisele toob uus versioon välja järgmised täiustused:
- Paketi loomine konteineriseerimissüsteemide jaoks, mis toetavad Dockerit.
- Täielikult automatiseeritud süsteem varasemate logide põhjal PCAP formaadis tegevuse kordamiseks, mida saab kasutada rakendatud turvameetmete tõhususe kontrollimiseks, intsidentide analüüsimiseks või koolitusprotsessis.
- Küberohtude (threat hunting) avastamiseks on laiendatud ja täiustatud filtrite komplekti, mis võimaldab kiiresti tuvastada pahatahtlikku tegevust ja juurdepääsureeglite rikkumisi läbi Suricata logide ja NSM (Network Security Monitor) otsingu.
- Integreeritud on CyberChef pakett, mis võimaldab andmete kodeerimist, dekodeerimist ja analüüsimist, mis on seotud sündmuste, protokollide toimimise ja Suricata genereeritud kirjete loomisega.
- Kibana liidest on lisatud 6 uut jaotust tegevuse visualiseerimiseks ja jälgimiseks, mis on seotud protokollide SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT ja DCERPC-ga.


Allikas: opennet.ru
