Avaldatud Clear NDR 1.0, jaotustarkvara sisemiste sissetungide avastamise süsteemide loomiseks

Stamus Networks on välja andnud spetsialiseeritud jaotuse Clear NDR 1.0, mis on mõeldud arvutivõrgu sissetungide tuvastamise ja ennetamise süsteemide juurutamiseks ning tuvastatud ohtudele reageerimise ja võrgu turvalisuse jälgimise korraldamiseks. Kasutajatele on saadaval koheseks kasutamiseks võrgu turvalisuse haldamise lahendus, mida saab kasutada kohe pärast allalaadimist. Jaotus toetab Live-režiimis töötamist ning virtualiseerimise või konteinerite keskkondades käivitamist. Projekti arendused levitavad GPLv3 litsentsi alusel. Allalaadimise pildi suurus on 3,9 GB.

Distsipliin on построен на Debian-пакетной базе и использует открытую систему обнаружения атак Suricata. Данные, поступающие из разных источников, сохраняются в хранилище OpenSearch. Для отслеживания текущего состояния и выявленных инцидентов предлагается веб-интерфейс, реализованный поверх Kibana. Для управления правилами и визуализацией связанной с ними активности применяется веб-интерфейс Stamus. В комплект также входят системы захвата, хранения и индексации сетевых пакетов Arkime, интерфейс для оценки произошедших событий EveBox и коллектор данных Fluentd.

Последние 10 лет дистрибутив развивался под именем SELKS, но был переименован в Clear NDR после признания готовности продукта к применению в рабочих решениях для малых и средних предприятий, а также разделения дистрибутива на редакции Community и Enterprise. Версия Enterprise отличается интеграцией с системами машинного обучения, расширенными средствами классификации трафика, интеграцией со сторонними системами реагирования на угрозы, ежедневным обновлением правил обнаружения вторжений и технической поддержкой.

Peamised muudatused:

  • Kolm juurutamisvõimalust: ISO-pilt graafilise liidese jaoks neile, kes eelistavad seadistamist kasutajaliidese kaudu, ISO-pilt konsooli keskkonnas serverite jaoks ja versioon isoleeritud konteinerites töötamiseks.
  • Võrgu sissetungide avastamise ja ennetamise süsteem Suricata on uuendatud 8.x harule.
  • Oleme üle läinud andmete otsimise, analüüsimise ja salvestamise platvormilt Elasticsearch fork'ile OpenSearch 2.
  • Lisatud on MCP (Model Context Protocol) protokolli tugi, et integreerida AI-platvormidega, võimaldades AI-assistentidel juurdepääs kogutud andmetele ja Clear NDR tööriistadele.
  • Veebiliideses on pakkuda uusi dashboard-paneele ja andmete visualiseerimise mooduleid. Pakutakse üle 400 visualiseerimise mooduli ja 58 uut dashboard-paneeli.
  • Lisatud on toetus automaatsele teabe töötlemisele ohtude kohta, mis ei nõua käsitsi reeglite kirjutamist Suricata jaoks.
    Avaldatud Clear NDR 1.0, jaotustarkvara sisemiste sissetungide avastamise süsteemide loomiseks
  • Turvaintsidentide käsitlemise protsessi on kiirendatud. Lisatud on võimalus kahe klõpsuga saada juurdepääs tõenditele, mis on seotud juhtumiga, nagu logid, liiklusvoogude salvestised, avastatud failioperatsioonid ja PCAP-dump'id.
    Avaldatud Clear NDR 1.0, jaotustarkvara sisemiste sissetungide avastamise süsteemide loomiseks
  • Kasutajaliidese integreerimise võimalus teiste süsteemidega on tagatud.
    Avaldatud Clear NDR 1.0, jaotustarkvara sisemiste sissetungide avastamise süsteemide loomiseks
  • Andmete säilitamise (Data Retention) haldamise võimalused on laienenud.
  • Sisseehitatud teavitussüsteem uuenduste ja uute väljaannete ilmumise kohta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster