Shkalla e shpërndarjes SELKS 7.0, e orientuar drejt krijimit të sistemeve për zbulimin e sulmeve

Kompania Stamus Networks publikoi lëshimin e shpërndarjes së specializuar SELKS 7.0, e cila është e destinuar për implementimin e sistemeve të zbulimit dhe parandalimit të incidenteve të rrjetit, si dhe për reagimin ndaj kërcënimeve të identifikuara dhe monitorimin e sigurisë në rrjet. Përdoruesit ofrohen një zgjidhje plotësisht e gatshme për menaxhimin e sigurisë në rrjet, e cila mund të përdoret menjëherë pas shkarkimit. Shpërndarja mbështet punën në modin Live dhe ekzekutimin në mjedise virtualizimi ose kontejnerësh. Punimet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të ngarkesës është 3 GB.

Sistemi është ndërtuar mbi bazën e paketës Debian dhe platformës të hapur IDS Suricata. Të dhënat përpunohen me ndihmën e Logstash dhe ruhen në depo ElasticSearch. Për të monitoruar gjendjen aktuale dhe incidentet e identifikuara, ofrohet një ndërfaqe web, e cila është realizuar mbi Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to, përdoret ndërfaqja web Scirius CE. Shkalla gjithashtu përfshin sistemin e kapjes së paketave Arkime, ndërfaqen për marrëdhënien e ngjarjeve EveBox dhe analizuesin e të dhënave CyberChef.

Përveç përditësimit të bazës së paketave, versioni i ri përmend këto përmirësime:

  • Formimi i njĂ« pakete pĂ«r implementim nĂ« sistemet e izolimit tĂ« kontejnerĂ«ve, qĂ« mbĂ«shtesin Docker.
  • NjĂ« sistem i plotĂ« i automatizuar pĂ«r riprodhimin e aktiviteteve nga loget e ruajtura nĂ« formatin PCAP, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« verifikuar funksionalitetin e masave tĂ« implementuara pĂ«r mbrojtje, pĂ«r analizĂ«n e incidenteve ose gjatĂ« procesit tĂ« trajnimit.
  • Shtuar dhe pĂ«rmirĂ«suar seti i filtrave pĂ«r identifikimin e kĂ«rcĂ«nimeve kibernetike (threat hunting), qĂ« lejojnĂ« shpejt identifikimin e aktiviteteve tĂ« dĂ«mshme dhe shkeljeve tĂ« rregullave tĂ« aksesit pĂ«rmes kĂ«rkimit nĂ« loget Suricata dhe NSM (Network Security Monitor).
  • Paketa CyberChef Ă«shtĂ« integruar, e cila lejon kodimin, dekodimin dhe analizimin e tĂ« dhĂ«nave tĂ« lidhura me ngjarjet, funksionimin e protokolleve dhe regjistrimet e krijuara nga Suricata.
  • NĂ« ndĂ«rfaqen Kibana janĂ« shtuar 6 seksione tĂ« reja pĂ«r vizualizimin dhe monitorimin e aktivitetit tĂ« lidhur me protokollin SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT dhe DCERPC.

Shkalla e shpërndarjes SELKS 7.0, e orientuar drejt krijimit të sistemeve për zbulimin e sulmeve
Shkalla e shpërndarjes SELKS 7.0, e orientuar drejt krijimit të sistemeve për zbulimin e sulmeve


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster