Rilascio della distribuzione SELKS 7.0, mirata alla creazione di sistemi di rilevamento delle intrusioni

L'azienda Stamus Networks ha pubblicato la versione specializzata del distribuito SELKS 7.0, progettato per il deployment di sistemi di rilevamento e prevenzione delle intrusioni di rete, nonché per la risposta alle minacce rilevate e il monitoraggio della sicurezza della rete. Gli utenti ricevono una soluzione completamente pronta per la gestione della sicurezza di rete, utilizzabile immediatamente dopo il download. Il distribuito supporta l'operatività in modalità Live e l'esecuzione in ambienti di virtualizzazione o container. I progressi del progetto sono distribuiti sotto licenza GPLv3. La dimensione dell'immagine di avvio è di 3 GB.

Il sistema è costruito su una base di pacchetti Debian e sulla piattaforma IDS open source Suricata. I dati vengono elaborati tramite Logstash e archiviati in ElasticSearch. Per monitorare lo stato attuale e gli incidenti rilevati, è disponibile un'interfaccia web realizzata sopra Kibana. Per la gestione delle regole e la visualizzazione delle attività correlate, viene utilizzata l'interfaccia web Scirius CE. Include anche il sistema di cattura pacchetti Arkime, un'interfaccia per valutare gli eventi avvenuti EveBox e un analizzatore di dati CyberChef.

Oltre all'aggiornamento della base di pacchetti, la nuova versione presenta i seguenti miglioramenti:

  • Creazione di un pacchetto per il deployment in sistemi di isolamento dei container che supportano Docker.
  • Un sistema completamente automatizzato di riproduzione dell'attività basato su log salvati in formato PCAP, utilizzabile per testare l'efficacia delle misure di protezione implementate, per l'analisi degli incidenti o nel processo di formazione.
  • Espanso e migliorato il set di filtri per la rilevazione delle minacce informatiche (threat hunting), che consente di identificare rapidamente attività dannose e violazioni delle regole di accesso tramite la ricerca nei log di Suricata e NSM (Network Security Monitor).
  • Integrato il pacchetto CyberChef, che consente di codificare, decodificare e analizzare dati relativi ad eventi, protocolli in uso e registrazioni generate da Suricata.
  • Aggiunti 6 nuovi settori all'interfaccia di Kibana per la visualizzazione e il monitoraggio delle attività legate ai protocolli SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT e DCERPC.

Rilascio della distribuzione SELKS 7.0, mirata alla creazione di sistemi di rilevamento delle intrusioni
Rilascio della distribuzione SELKS 7.0, mirata alla creazione di sistemi di rilevamento delle intrusioni


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster