Disponohet SELKS 10, distribucion për krijimin e sistemeve të zbuleve të ndërhyrjeve

Kompania Stamus Networks publikoi një version të distribucionit të specializuar SELKS 10, i dedikuar për implementimin e sistemeve të zbulimit dhe parandalimit të sulmeve rrjetësore, si dhe organizimin e reagimeve ndaj kërcënimeve të zbuluara dhe monitorimin e sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje e plotë për menaxhimin e sigurisë rrjetësore, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në mjedise virtualizimi ose kontejneresh. E arriturat e projektit shpërndahen nën licencën GPLv3. Janë formuar dy imazhe iso për shkarkim: me ndërfaqe grafike Xfce (3.5 GB) dhe që funksionon në modalitetin konsol (2.7 GB).

Distribucioni është ndërtuar mbi një bazë paketa Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme përpunohen me ndihmën e platformës Logstash dhe ruhen në depo ElasticSearch. Për të ndjekur gjendjen aktuale dhe incidentet e zbuluara është ofruar një ndërfaqe web, e cila implementohet mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktiviteteve të lidhura me to përdoret ndërfaqja web Stamus CE. Në paketë përfshihet gjithashtu sistemi për kapjen, ruajtjen dhe indeksimin e paketave rrjetësore Arkime, ndërfaqja për vlerësimin e ngjarjeve që kanë ndodhur EveBox dhe analizatori i të dhënave CyberChef.

Përmirësimet kryesore:

  • NĂ« ndĂ«rfaqen e pĂ«rdoruesit janĂ« transferuar mundĂ«si shtesĂ« nga platforma komerciale SSP (Stamus Security Platform), e cila zhvillohet paralelisht. ËshtĂ« realizuar njĂ« punĂ« pĂ«r thjeshtimin e ndĂ«rfaqes web dhe pĂ«r pĂ«rmbledhjen e informacionit mbi zbulimin e kĂ«rcĂ«nimeve, kĂ«rkimin e aktiviteteve tĂ« dyshimta dhe analizimin e provave.

    Disponohet SELKS 10, distribucion për krijimin e sistemeve të zbuleve të ndërhyrjeve
  • ËshtĂ« shtuar mundĂ«sia e kapjes selektive tĂ« paketeve qĂ« lidhen me ngjarjet e zbuluara dhe eksportimi i tyre nga ndĂ«rfaqja pĂ«r analizimin e aktiviteteve tĂ« dyshimta nĂ« formatin PCAP. DĂ«met e eksportuara pĂ«rmbajnĂ« tĂ« dhĂ«na tĂ« plota mbi seancĂ«n rrjetĂ«sore, tĂ« asocuar me kĂ«rcĂ«nimin e zbuluar. DĂ«mi mund tĂ« pĂ«rdoret pĂ«r analizimin e incidentit si nĂ« vetĂ« SELKS, ashtu dhe nĂ« mjete tĂ« tjera tĂ« jashtme, si Wireshark.

    Disponohet SELKS 10, distribucion për krijimin e sistemeve të zbuleve të ndërhyrjeve
  • Sistemi pĂ«r kapjen, ruajtjen dhe indeksimin e paketave rrjetore Arkime Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 5.0, ku Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkimin e informacionit nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme pĂ«r disa objekte nĂ« burime tĂ« hapura (OSINT), Ă«shtĂ« ndryshuar dizajni i seksionit me informacion tĂ« detajuar, Ă«shtĂ« angazhuar njĂ« sistem unifikues konfigurimi, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r metodat e formimit tĂ« gjurmĂ«ve tĂ« trafikut JA4 dhe JA4+ dhe Ă«shtĂ« realizuar mundĂ«sia e importit tĂ« dump-eve PCAP tĂ« ruajtura.
  • NĂ« vend tĂ« SQLite pĂ«r ruajtjen e tĂ« dhĂ«nave Ă«shtĂ« pĂ«rdorur sistemi i menaxhimit tĂ« bazave tĂ« tĂ« dhĂ«nave PostgreSQL.
  • Baza paketash Ă«shtĂ« pĂ«rditĂ«suar nĂ« Debian 12.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster