Stamus Networks áááş áá˝ááşáááşááťá°á¸ááťáąáŹáşáááşááąáŹááşáážáŻááťáŹá¸ááᯠááąáŹááşáážááşá¸áááşáážááˇáş ááŹáá˝ááşáááş á áá áşááťáŹá¸ááᯠááźááˇáşááťááşáááşáĄáá˝ááş ááŽáááŻááşá¸ááŻááşááŹá¸áááˇáş áĄáá°á¸ááźáŻááźááˇáşááťáŽááąá¸ááááááŹááźá áşáááˇáş SELKS 7.0 ááᯠááŻááşááąáá˛áˇááźáŽá¸á áá˝á˛ááźáŹá¸áááşáážááşááŹá¸ááąáŹ ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸áážááˇáş áá˝ááşáááşááŻáśááźáŻáśááąá¸ááᯠá áąáŹááˇáşááźááˇáşááźááşá¸áááŻáˇááᯠááŻáśáˇááźááşáááˇáşáĄááąááźááˇáş ááŻááşááąáá˛áˇáááşá áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááᯠááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ááźáŽá¸ááťááşá¸ ááťááşááťááşá¸áĄááŻáśá¸ááźáŻáááŻááşáááˇáş ááźáŽá¸ááźááˇáşá áŻáśááąáŹ áá˝ááşáááşááŻáśááźáŻáśááąá¸á áŽááśáááˇáşáá˝á˛áážáŻááźáąáážááşá¸ááťááşáá áşááŻááźááˇáş ááŻáśá¸á á˝á˛áá°ááťáŹá¸ááᯠááąá¸ááŹá¸áááşá ááźááˇáşááźá°á¸áážáŻáááş áááŻááşáááŻááşááŻááşáá˝ááş áĄááŻááşááŻááşááźáŽá¸ virtualization áááşáááşá¸ááťááş áááŻáˇáááŻááş áá˝ááşááááşááŹááťáŹá¸áá˝ááş ááŻááşááąáŹááşááźááşá¸ááᯠááśáˇáááŻá¸ááąá¸áááşá áááąáŹááťááşááááŻá¸áááşáážáŻááťáŹá¸ááᯠGPLv3 áááŻááşá ááşáĄáąáŹááşáá˝ááş ááźááˇáşááąááŹá¸áááşá Boot Image Size á 3 GB ááŤá
á áá áşááᯠpackage base ááąáŤáşáážáŹ áááşááąáŹááşááŹá¸ááŤáááş Debian áážááˇáş open-source IDS platform Suricataá ááąááŹááᯠLogstash ááᯠáĄááŻáśá¸ááźáŻá á áŽááśááąáŹááşáá˝ááşááźáŽá¸ ElasticSearch storage áá˝ááş ááááşá¸áááşá¸áááşá áááşáážááĄááźáąáĄááąááᯠá áąáŹááˇáşááźááˇáşááźááşá¸áážááˇáş áá˝áąáˇáážáááŹá¸ááąáŹ áĄááźá áşáĄááťááşááťáŹá¸ááᯠá áąáŹááˇáşááźááˇáşáááşáĄáá˝ááş Kibana áááááşáá˝ááş áááşááąáŹááşááŹá¸ááąáŹ áááş interface ááᯠááśáˇáááŻá¸ááąá¸ááŹá¸áááşá Scirius CE áááş interface ááᯠá ááşá¸ááťááşá¸á áŽááśáááˇáşáá˝á˛áážáŻáážááˇáş áááşá ááşáážáŻááşáážáŹá¸áážáŻááťáŹá¸ááᯠááźááşááąáŹááşáááşáĄáá˝ááş áĄááŻáśá¸ááźáŻáááşá á áá áşáá˝ááş Arkime packet capture systemá EveBox event evaluation interface áážááˇáş CyberChef data analyzer áááŻáˇáááşá¸ ááŤáááşáááşá
áááşááąáˇááťáşááąááŹááąáˇá áşááᯠáĄááşááááşááŻááşááźááşá¸áĄááźááşá ááŹá¸áážááşá¸áĄáá áşáá˝ááş áĄáąáŹááşááŤáááŻá¸áááşáážáŻááťáŹá¸ááŤáážáááŤáááşá
- Docker ááᯠááśáˇáááŻá¸ááąáŹ áá˝ááşááááşáᏠááŽá¸ááźáŹá¸á áá áşááťáŹá¸áá˝ááş ááźááˇáşááťááşááźááşá¸áĄáá˝ááş áááşááąáˇááťáşáá áşáᯠáááşááŽá¸ááźááşá¸á
- ááŻáśááźáŻáśááąá¸áĄá áŽáĄááśááťáŹá¸á áĄááźá áşáĄááťááşáá˝á˛ááźááşá¸á áááşááźáŹáážáŻ áááŻáˇáááŻááş ááąáˇááťááˇáşááąá¸ááŻááşáááşá¸á ááşááťáŹá¸áá˝ááş ááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááᯠá ááşá¸áááşáááş áĄááŻáśá¸ááźáŻáááŻááşáááˇáş ááááşá¸áááşá¸ááŹá¸ááąáŹ áážááşáááşá¸ááťáŹá¸ááᯠPCAP ááąáŹáşáááşáá˝ááş áĄááŻáśá¸ááźáŻá ááźááşáááşáá áŹá¸ááźááşá¸áĄáá˝ááş áĄááźááˇáşáĄá áĄáááŻáĄááťáąáŹááşá áá áşáá áşááŻá
- Suricata áážááˇáş NSM (Network Security Monitor) áážááşáááşá¸ááťáŹá¸ááᯠáážáŹáá˝áąááźááşá¸ááźááˇáş áááŻááşááŹááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸ (threat hunting) ááᯠááąáŹáşááŻááşááźááşá¸áĄáá˝ááş á á áşááŻááşáážáŻáĄá áŻáśááᯠáááŻá¸ááťá˛áˇááźáŽá¸ áááŻáááŻááąáŹááşá¸áá˝ááşáĄáąáŹááş ááźáŻááŻááşááŹá¸ááźáŽá¸á áááşáááş Suricata áážááˇáş NSM (Network Security Monitor) áážááşáááşá¸ááťáŹá¸ááᯠáážáŹáá˝áąááźááşá¸ááźááˇáş áĄáášáááŹááşáážáááąáŹ ááŻááşááąáŹááşááťááşáážááˇáş áááşááąáŹááşáá˝ááˇáşá ááşá¸ááťááşá¸ááťáŹá¸ááᯠááťááŻá¸ááąáŹááşáážáŻááťáŹá¸ááᯠááťááşááźááşá á˝áŹ ááąáŹáşááŻááşáááŻááşá áąáááşááźá áşáááşá
- CyberChef áááşááąáˇááťáşáááş áááˇáşáĄáŹá¸ áĄááźá áşáĄááťááşááťáŹá¸á ááááŻáááŻááąáŹááŻááşááąáŹááşáážáŻáážááˇáş Suricata áááşááŽá¸ááŹá¸ááąáŹ áážááşáááşá¸ááťáŹá¸áážááˇáşáááşáááşáááˇáş áĄááťááşáĄáááşááťáŹá¸ááᯠááŻááşá ááŻááşáážááˇáş áá˝á˛ááźááşá¸á áááşááźáŹáááş áá˝ááˇáşááźáŻááąá¸ááŤáááşá
- SNMPá RDPá SIPá HTTP6á RFBá GENEVEá MQTT áážááˇáş DCERPC ááááŻáááŻááąáŹááťáŹá¸áážááˇáş áááşá ááşááąáŹ ááŻááşááąáŹááşááťááşááᯠááźááşááŹá áąááźáŽá¸ á áąáŹááˇáşááźááˇáşáááş Kibana interface áá˝ááş ááášááĄáá áş 2 ááŻááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá


source: opennet.ru
