Kompania Stamus Networks ka publikuar versionin e distribucionit të specializuar Clear NDR 1.0, i projektuar për vendosjen e sistemeve të zbulimit dhe parandalimit të ndërhyrjeve në rrjet, si edhe për organizimin e reagimit ndaj kërcënimeve të zbuluara dhe monitorimin e sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje e gatshme për menaxhimin e sigurisë së rrjetit, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në mjedise virtualizimi ose në kontejnerë. Zhvillimet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të nisjes është 3.9 GB.
Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme ruhen në depozitën OpenSearch. Për ndjekjen e gjendjes aktuale dhe incidenteve të zbuluara ofrohet një ndërfaqe web, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web Stamus. Përbërja përfshin gjithashtu sistemin Arkime për kapjen, ruajtjen dhe indeksimin e paketave të rrjetit, ndërfaqen EveBox për vlerësimin e ngjarjeve të ndodhura dhe kolektorin e të dhënave Fluentd.
Gjatë 10 viteve të fundit, distribucioni është zhvilluar me emrin SELKS, por u riemërtua në Clear NDR pasi produkti u konsiderua i gatshëm për përdorim në zgjidhje operative për ndërmarrje të vogla dhe të mesme, si edhe pas ndarjes së distribucionit në edicionet Community dhe Enterprise. Versioni Enterprise dallohet për integrimin me sisteme të mësimit automatik, mjete të avancuara për klasifikimin e trafikut, integrim me sisteme të palëve të treta për reagim ndaj kërcënimeve, përditësim ditor të rregullave të zbulimit të ndërhyrjeve dhe mbështetje teknike.
Ndryshimet kryesore:
- Tre variante vendosjeje: imazh ISO me ndërfaqe grafike për ata që preferojnë konfigurimin përmes GUI, imazh ISO me mjedis konsolë për serverët dhe version për nisje në kontejnerë të izoluar.
- Sistemi i zbulimit dhe parandalimit të ndërhyrjeve në rrjet Suricata është përditësuar në degën 8.x.
- ĂshtĂ« kryer kalimi nga platforma Elasticsearch pĂ«r kĂ«rkim, analizĂ« dhe ruajtje tĂ« tĂ« dhĂ«nave te dega OpenSearch 2.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r protokollin MCP (Model Context Protocol) pĂ«r integrim me platformat AI, duke u mundĂ«suar asistentĂ«ve AI qasje te tĂ« dhĂ«nat e mbledhura dhe te mjetet e Clear NDR.
- Në ndërfaqen web janë shtuar panele të reja dashboard dhe module për vizualizimin e të dhënave. Ofrohen më shumë se 400 module vizualizimi dhe 58 panele të reja dashboard.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r pĂ«rpunimin automatik tĂ« rrjedhave tĂ« informacionit mbi kĂ«rcĂ«nimet, pa pasur nevojĂ« pĂ«r shkrim manual tĂ« rregullave pĂ«r Suricata.

- ĂshtĂ« pĂ«rshpejtuar procesi i reagimit ndaj incidenteve tĂ« sigurisĂ«. ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« hyrĂ« me dy klikime te provat e lidhura me incidentin, si log-et, regjistrimet e rrjedhave tĂ« trafikut, operacionet e zbuluara me skedarĂ« dhe dump-et PCAP.

- ĂshtĂ« mundĂ«suar integrimi i ndĂ«rfaqes sĂ« pĂ«rdoruesit me sisteme tĂ« tjera.

- Janë zgjeruar mundësitë për menaxhimin e afatit të ruajtjes së të dhënave (Data Retention).
- ĂshtĂ« integruar njĂ« mekanizĂ«m njoftimi pĂ«r shfaqjen e pĂ«rditĂ«simeve dhe publikimeve tĂ« reja.
Burimi: opennet.ru



