Clear NDR 1.0 is uitgebracht, een distributie voor het creƫren van intrusiedetectiesystemen

Stamus Networks heeft een gespecialiseerde distributie van Clear NDR 1.0 uitgebracht, bedoeld voor de implementatie van systemen voor het detecteren en voorkomen van netwerkindringingen, evenals voor het organiseren van reacties op geĆÆdentificeerde bedreigingen en het monitoren van de netwerkbeveiliging. Gebruikers krijgen een kant-en-klare oplossing voor het beheer van netwerkbeveiliging, die onmiddellijk na download kan worden gebruikt. De distributie ondersteunt werking in Live-modus en kan draaien in virtualisatie- of containeromgevingen. De projectresultaten worden verspreid onder de GPLv3-licentie. De grootte van de opstartimage is 3,9 GB.

De distributie is gebaseerd op de Debian-pakketbasis en gebruikt het open-source aanvaldetectiesysteem Suricata. Gegevens die uit verschillende bronnen binnenkomen, worden opgeslagen in de OpenSearch-opslag. Voor het volgen van de huidige status en geĆÆdentificeerde incidenten is er een webinterface die is gerealiseerd bovenop de Kibana-interface. Voor het beheren van regels en het visualiseren van gerelateerde activiteiten wordt de webinterface van Stamus gebruikt. Daarnaast omvat het systeem voor het vastleggen, opslaan en indexeren van netwerkpakketten Arkime, een interface voor het beoordelen van voorgevallen gebeurtenissen genaamd EveBox en de gegevensverzamelaar Fluentd.

De afgelopen 10 jaar ontwikkelde de distributie zich onder de naam SELKS, maar werd hernoemd naar Clear NDR na de erkenning van de gereedheid van het product voor gebruik in operationele oplossingen voor kleine en middelgrote bedrijven, evenals de splitsing van de distributie in de Community- en Enterprise-edities. De Enterprise-versie verschilt door integratie met machine learning-systemen, uitgebreide mogelijkheden voor verkeersclassificatie, integratie met externe systemen voor bedreigingsreactie, dagelijkse updates van intrusiedetectieregels en technische ondersteuning.

Belangrijkste wijzigingen:

  • Drie implementatie-opties: ISO-image met grafische interface voor degenen die de voorkeur geven aan configuratie via GUI, ISO-image met console-omgeving voor servers en een versie voor uitvoering in geĆÆsoleerde containers.
  • Het systeem voor het detecteren en voorkomen van netwerkindringingen Suricata is bijgewerkt naar de 8.x-tak.
  • De overstap is gemaakt van het platform voor zoeken, analyseren en opslaan van gegevens Elasticsearch naar de fork OpenSearch 2.
  • Ondersteuning voor het MCP (Model Context Protocol) is toegevoegd voor integratie met AI-platforms, waardoor AI-assistenten toegang hebben tot de verzamelde gegevens en tools van Clear NDR.
  • In de webinterface zijn nieuwe dashboardpanelen en datavisualisatiemodules aangeboden. Meer dan 400 datavisualisatiemodules en 58 nieuwe dashboardpanelen zijn beschikbaar.
  • Ondersteuning toegevoegd voor automatische verwerking van informatie over dreigingen, zonder dat handmatig regels voor Suricata hoeven te worden geschreven.
    Clear NDR 1.0 is uitgebracht, een distributie voor het creƫren van intrusiedetectiesystemen
  • Het proces van reageren op beveiligingsincidenten is versneld. Er is nu de mogelijkheid om met twee klikken toegang te krijgen tot bewijsstukken die met het incident zijn geassocieerd, zoals logs, netwerkverkeersopnames, gedetecteerde bestandsoperaties en PCAP-dumps.
    Clear NDR 1.0 is uitgebracht, een distributie voor het creƫren van intrusiedetectiesystemen
  • Er is mogelijkheid voor integratie van de gebruikersinterface met andere systemen.
    Clear NDR 1.0 is uitgebracht, een distributie voor het creƫren van intrusiedetectiesystemen
  • De mogelijkheden voor het beheren van de bewaartermijn van gegevens (Data Retention) zijn uitgebreid.
  • Er is een meldingssysteem voor het verschijnen van updates en nieuwe versies ingebouwd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster