Kompania Stamus Networks publikoi një version të distribucionit të specializuar SELKS 10, i dedikuar për implementimin e sistemeve të zbulimit dhe parandalimit të sulmeve rrjetësore, si dhe organizimin e reagimeve ndaj kërcënimeve të zbuluara dhe monitorimin e sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje e plotë për menaxhimin e sigurisë rrjetësore, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në mjedise virtualizimi ose kontejneresh. E arriturat e projektit shpërndahen nën licencën GPLv3. Janë formuar dy imazhe iso për shkarkim: me ndërfaqe grafike Xfce (3.5 GB) dhe që funksionon në modalitetin konsol (2.7 GB).
Distribucioni është ndërtuar mbi një bazë paketa Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme përpunohen me ndihmën e platformës Logstash dhe ruhen në depo ElasticSearch. Për të ndjekur gjendjen aktuale dhe incidentet e zbuluara është ofruar një ndërfaqe web, e cila implementohet mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktiviteteve të lidhura me to përdoret ndërfaqja web Stamus CE. Në paketë përfshihet gjithashtu sistemi për kapjen, ruajtjen dhe indeksimin e paketave rrjetësore Arkime, ndërfaqja për vlerësimin e ngjarjeve që kanë ndodhur EveBox dhe analizatori i të dhënave CyberChef.
Përmirësimet kryesore:
- NĂ« ndĂ«rfaqen e pĂ«rdoruesit janĂ« transferuar mundĂ«si shtesĂ« nga platforma komerciale SSP (Stamus Security Platform), e cila zhvillohet paralelisht. ĂshtĂ« realizuar njĂ« punĂ« pĂ«r thjeshtimin e ndĂ«rfaqes web dhe pĂ«r pĂ«rmbledhjen e informacionit mbi zbulimin e kĂ«rcĂ«nimeve, kĂ«rkimin e aktiviteteve tĂ« dyshimta dhe analizimin e provave.

- ĂshtĂ« shtuar mundĂ«sia e kapjes selektive tĂ« paketeve qĂ« lidhen me ngjarjet e zbuluara dhe eksportimi i tyre nga ndĂ«rfaqja pĂ«r analizimin e aktiviteteve tĂ« dyshimta nĂ« formatin PCAP. DĂ«met e eksportuara pĂ«rmbajnĂ« tĂ« dhĂ«na tĂ« plota mbi seancĂ«n rrjetĂ«sore, tĂ« asocuar me kĂ«rcĂ«nimin e zbuluar. DĂ«mi mund tĂ« pĂ«rdoret pĂ«r analizimin e incidentit si nĂ« vetĂ« SELKS, ashtu dhe nĂ« mjete tĂ« tjera tĂ« jashtme, si Wireshark.

- Sistemi për kapjen, ruajtjen dhe indeksimin e paketave rrjetore Arkime është përditësuar në versionin 5.0, ku është shtuar mbështetje për kërkimin e informacionit në mënyrë të njëkohshme për disa objekte në burime të hapura (OSINT), është ndryshuar dizajni i seksionit me informacion të detajuar, është angazhuar një sistem unifikues konfigurimi, është shtuar mbështetje për metodat e formimit të gjurmëve të trafikut JA4 dhe JA4+ dhe është realizuar mundësia e importit të dump-eve PCAP të ruajtura.
- Në vend të SQLite për ruajtjen e të dhënave është përdorur sistemi i menaxhimit të bazave të të dhënave PostgreSQL.
- Baza paketash është përditësuar në Debian 12.
Burimi: opennet.ru


