Clear NDR 1.0, интрузияны аныктоо системаларын түзүү үчүн бөлүштүрүү чыгарылды

Stamus Networks тармактык чабуулдарды аныктоо жана алдын алуу системаларын жайылтуу, ошондой эле аныкталган коркунучтарга жооп кайтарууну уюштуруу жана тармактын коопсуздугун көзөмөлдөө үчүн атайын Clear NDR 1.0 бөлүштүрүүнү чыгарды. Колдонуучуларга тармактык коопсуздукту башкаруу боюнча даяр чечим берилет, аны жүктөөдөн кийин дароо колдонууга болот. Бөлүштүрүү Live режиминде иштөөнү жана виртуалдаштыруу чөйрөлөрүндө же контейнерлерде ишке киргизүүнү колдойт. Долбоордун иштеп чыгуулары GPLv3 лицензиясы боюнча таратылат. Жүктөө сүрөтүнүн көлөмү 3.9 ГБ.

Бөлүштүрүү пакеттик негизде курулган Debian жана ачык булактуу Suricata басып кирүүлөрдү аныктоо системасын колдонот. Ар кандай булактардан алынган маалыматтар OpenSearch репозиторийинде сакталат. Учурдагы абалды жана аныкталган инциденттерди көзөмөлдөө үчүн Kibana интерфейсинин үстүнө курулган веб-интерфейс каралган. Stamus веб-интерфейси эрежелерди башкаруу жана байланышкан иш-аракеттерди визуалдаштыруу үчүн колдонулат. Системага ошондой эле Arkime тармактык пакеттерди кармоо, сактоо жана индекстөө системасы, EveBox окуяларын баалоо интерфейси жана Fluentd маалымат чогулткучу кирет.

Бул дистрибуция акыркы 10 жылда SELKS деген ат менен иштелип чыккан, бирок продукттун чакан жана орто бизнес чечимдеринде колдонууга даярдыгын тааныгандан кийин жана коомчулуктун жана Ишкананын басылмаларына бөлүштүрүлгөндөн кийин Clear NDR деп аталды. Enterprise версиясы машинаны үйрөнүү системалары менен интеграцияны, трафикти классификациялоонун өркүндөтүлгөн куралдарын, үчүнчү тараптын коркунучка жооп берүү системалары менен интеграцияны, чабуулду аныктоо эрежелеринин күнүмдүк жаңыртууларын жана техникалык колдоону камтыйт.

Негизги өзгөрүүлөр:

  • Жайгаштыруунун үч варианты: GUI конфигурациясын жактыргандар үчүн графикалык интерфейси бар ISO сүрөтү, серверлер үчүн консолдук чөйрөсү бар ISO сүрөтү жана обочолонгон контейнерлерде иштөө үчүн версия.
  • Suricata тармагынын чабуулун аныктоо жана алдын алуу системасы 8.x тармагына жаңыртылган.
  • Elasticsearch маалыматтарды издөө, талдоо жана сактоо платформасынан OpenSearach 2 айрыга өтүү аяктады.
  • AI платформалары менен интеграциялоо үчүн MCP (Model Context Protocol) протоколуна колдоо кошулду, бул AI жардамчыларына чогултулган маалыматтарга жана Clear NDR куралдарына кирүүгө мүмкүндүк берет.
  • Веб интерфейси жаңы панелдерди жана маалыматтарды визуализациялоо модулдарын сунуштайт. 400дөн ашык визуализация модулдары жана 58 жаңы башкаруу такталары сунушталат.
  • Сурикат үчүн эрежелерди кол менен жазууну талап кылбаган коркунучтуу маалымат агымдарын автоматтык түрдө иштетүү үчүн кошумча колдоо.
     Clear NDR 1.0, интрузияны аныктоо системаларын түзүү үчүн бөлүштүрүү чыгарылды
  • Коопсуздук инцидентине жооп берүү процесси тездетилди. Журналдар, трафик агымынын жазуулары, аныкталган файл операциялары жана PCAP таштандылары сыяктуу инцидент менен байланышкан далилдерге эки чыкылдатуу менен кирүү мүмкүнчүлүгү кошулду.
     Clear NDR 1.0, интрузияны аныктоо системаларын түзүү үчүн бөлүштүрүү чыгарылды
  • Колдонуучу интерфейсин башка системалар менен интеграциялоо мүмкүнчүлүгү берилген.
     Clear NDR 1.0, интрузияны аныктоо системаларын түзүү үчүн бөлүштүрүү чыгарылды
  • Маалыматтарды сактоо мөөнөтүн башкаруу үчүн кеңейтилген мүмкүнчүлүктөр (Маалыматтарды сактоо).
  • Жаңыртуулар жана жаңы чыгарылыштар үчүн камтылган эскертме механизми.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster