Lëshimi i distribucionit SELKS 7.0, i orientuar në krijimin e sistemeve të zbulimit të hyrjeve.

Kompania Stamus Networks publikoi versionin e distribucionit të specializuar SELKS 7.0, i cili është e destinuar për implementimin e sistemeve të zbulimit dhe parandalimit të infiltrimeve në rrjet, si dhe për reagimin ndaj kërcënimeve të identifikuara dhe monitorimin e sigurisë së rrjetit. Përdoruesit ofrohen një zgjidhje krejtësisht e gatshme për menaxhimin e sigurisë së rrjetit, që mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe ekzekutimin në mjedise virtualizimi ose konteinerësh. Arritjet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të shkarkimit është 3 GB.

Sistemi ndërtohet mbi bazën e paketave Debian dhe platformës IDS të hapur Suricata. Të dhënat përpunohen me ndihmën e Logstash dhe ruhen në magazinën ElasticSearch. Për ndjekjen e gjendjes aktuale dhe incidenteve të identifikuara ofrohet një ndërfaqe web, e cila është realizuar mbi Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web Scirius CE. Pjesë e sistemit janë edhe sistemi i kapjes së pakove Arkime, ndërfaqja për vlerësimin e ngjarjeve të ndodhur EveBox dhe analizuesi i të dhënave CyberChef.

Përveç përditësimit të bazës së paketave, versioni i ri përfshin përmirësime të tjera si:

  • Formimi i paketave pĂ«r implementimin nĂ« sisteme tĂ« izolimit me konteinerĂ«, qĂ« mbĂ«shtesin Docker.
  • NjĂ« sistem i plotĂ« i automatizuar pĂ«r riprodhimin e aktiviteteve nĂ« bazĂ« tĂ« logĂ«ve tĂ« ruajtur nĂ« formatin PCAP, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« verifikuar funksionalitetin e masave tĂ« mbrojtjes tĂ« implementuara, pĂ«r analizĂ«n e incidenteve ose gjatĂ« procesit tĂ« mĂ«simit.
  • Grupi i filtrave pĂ«r zbulimin e kĂ«rcĂ«nimeve kibernetike (threat hunting) Ă«shtĂ« zgjeruar dhe pĂ«rmirĂ«suar, duke lejuar identifikimin e shpejtĂ« tĂ« aktiviteteve tĂ« dĂ«mshme dhe shkeljeve tĂ« rregullave tĂ« aksesit pĂ«rmes kĂ«rkimeve nĂ« logĂ«t Suricata dhe NSM (Monitoruesi i SigurisĂ« sĂ« Rrjetit).
  • Paketa CyberChef Ă«shtĂ« integruar, duke lejuar kodimin, dekodimin dhe analizimin e tĂ« dhĂ«nave, tĂ« lidhura me ngjarjet, funksionimin e protokolleve dhe regjistrimet e krijuara nga Suricata.
  • NĂ« ndĂ«rfaqen Kibana janĂ« shtuar 6 seksione tĂ« reja pĂ«r vizualizimin dhe monitorimin e aktiviteteve tĂ« lidhura me protokollet SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT dhe DCERPC.

Lëshimi i distribucionit SELKS 7.0, i orientuar në krijimin e sistemeve të zbulimit të hyrjeve.
Lëshimi i distribucionit SELKS 7.0, i orientuar në krijimin e sistemeve të zbulimit të hyrjeve.


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster