SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit

Kompania Stamus Networks publikoi një version të distribucionit të specializuar SELKS 10, i destinuar për vendosjen e sistemeve të zbulimit dhe parandalimit të sulmeve në rrjet, si dhe për organizimin e reagimit ndaj kërcënimeve të zbuluara dhe monitorimit të sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje plotësisht e gatshme për menaxhimin e sigurisë së rrjetit, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në ambientet e virtualizimit ose të konteinerëve. Ardhje të projektit shpërndahen nën licencën GPLv3. Për shkarkim janë formuar dy imazhe iso: me ndërfaqe grafike Xfce (3.5 GB) dhe që funksionon në modalitetin e konsolës (2.7 GB).

Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme përpunohen me ndihmën e platformës Logstash dhe ruhen në depot ElasticSearch. Për të ndjekur gjendjen aktuale dhe ngjarjet e zbuluara ofrohet një ndërfaqe web, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web e Stamus CE. Në përbërje janë gjithashtu sistemi i kapjes, ruajtjes dhe indeksimit të paketave të rrjetit Arkime, ndërfaqja për vlerësimin e ngjarjeve të ndodhura EveBox dhe analisti i të dhënave CyberChef.

Përmirësimet kryesore:

  • Në ndërfaqen e përdoruesit janë transferuar mundësi të tjera nga platforma komerciale SSP (Stamus Security Platform), e zhvilluar përkrah. Është bërë një punë për të thjeshtuar ndërfaqen web dhe për të përmbledhur informacionin mbi zbulimin e kërcënimeve, kërkimin e aktivitetit të dyshimtë dhe analizën e provave.

    SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit
  • Është shtuar mundësia e kapjes selektive të paketave që lidhen me ngjarjet e zbuluara dhe eksportimi i tyre nga ndërfaqja për analizën e aktivitetit të dyshimtë në formatin PCAP. Dërrasat e eksportuara përmbajnë të dhëna të plota mbi seancën e rrjetit, të asociuar me kërcënimin e zbuluar. Dërrasat mund të përdoren për analizën e incidentit si në SELKS, ashtu edhe në mjete të tjera si Wireshark.

    SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit
  • Sistemi për kapjen, ruajtjen dhe indeksimin e paketave të rrjetit Arkime është azhurnuar në versionin 5.0, në të cilin është shtuar mbështetje për kërkimin e informacionit në të njëjtën kohë për disa objekte në burime të hapura (OSINT), është ndryshuar dizajni i bllokut me informacion të detajuar, është aktivizuar një sistem unifikues konfigurimi, është shtuar mbështetje për metodat e formimit të gjurmëve të trafikut JA4 dhe JA4+ dhe është realizuar mundësia e importit të dërrasave PCAP të ruajtura.
  • Në vend të SQLite për ruajtjen e të dhënave është përdorur DBMS PostgreSQL.
  • Baza e paketave është azhurnuar në Debian 12.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster