ËshtĂ« publikuar Clear NDR 1.0, njĂ« distribucion pĂ«r krijimin e sistemeve tĂ« zbulimit tĂ« ndĂ«rhyrjeve

Kompania Stamus Networks ka publikuar versionin e distribucionit të specializuar Clear NDR 1.0, i projektuar për vendosjen e sistemeve të zbulimit dhe parandalimit të ndërhyrjeve në rrjet, si edhe për organizimin e reagimit ndaj kërcënimeve të zbuluara dhe monitorimin e sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje e gatshme për menaxhimin e sigurisë së rrjetit, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në mjedise virtualizimi ose në kontejnerë. Zhvillimet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të nisjes është 3.9 GB.

Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme ruhen në depozitën OpenSearch. Për ndjekjen e gjendjes aktuale dhe incidenteve të zbuluara ofrohet një ndërfaqe web, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web Stamus. Përbërja përfshin gjithashtu sistemin Arkime për kapjen, ruajtjen dhe indeksimin e paketave të rrjetit, ndërfaqen EveBox për vlerësimin e ngjarjeve të ndodhura dhe kolektorin e të dhënave Fluentd.

Gjatë 10 viteve të fundit, distribucioni është zhvilluar me emrin SELKS, por u riemërtua në Clear NDR pasi produkti u konsiderua i gatshëm për përdorim në zgjidhje operative për ndërmarrje të vogla dhe të mesme, si edhe pas ndarjes së distribucionit në edicionet Community dhe Enterprise. Versioni Enterprise dallohet për integrimin me sisteme të mësimit automatik, mjete të avancuara për klasifikimin e trafikut, integrim me sisteme të palëve të treta për reagim ndaj kërcënimeve, përditësim ditor të rregullave të zbulimit të ndërhyrjeve dhe mbështetje teknike.

Ndryshimet kryesore:

  • Tre variante vendosjeje: imazh ISO me ndĂ«rfaqe grafike pĂ«r ata qĂ« preferojnĂ« konfigurimin pĂ«rmes GUI, imazh ISO me mjedis konsolĂ« pĂ«r serverĂ«t dhe version pĂ«r nisje nĂ« kontejnerĂ« tĂ« izoluar.
  • Sistemi i zbulimit dhe parandalimit tĂ« ndĂ«rhyrjeve nĂ« rrjet Suricata Ă«shtĂ« pĂ«rditĂ«suar nĂ« degĂ«n 8.x.
  • ËshtĂ« kryer kalimi nga platforma Elasticsearch pĂ«r kĂ«rkim, analizĂ« dhe ruajtje tĂ« tĂ« dhĂ«nave te dega OpenSearch 2.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r protokollin MCP (Model Context Protocol) pĂ«r integrim me platformat AI, duke u mundĂ«suar asistentĂ«ve AI qasje te tĂ« dhĂ«nat e mbledhura dhe te mjetet e Clear NDR.
  • NĂ« ndĂ«rfaqen web janĂ« shtuar panele tĂ« reja dashboard dhe module pĂ«r vizualizimin e tĂ« dhĂ«nave. Ofrohen mĂ« shumĂ« se 400 module vizualizimi dhe 58 panele tĂ« reja dashboard.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r pĂ«rpunimin automatik tĂ« rrjedhave tĂ« informacionit mbi kĂ«rcĂ«nimet, pa pasur nevojĂ« pĂ«r shkrim manual tĂ« rregullave pĂ«r Suricata.
    ËshtĂ« publikuar Clear NDR 1.0, njĂ« distribucion pĂ«r krijimin e sistemeve tĂ« zbulimit tĂ« ndĂ«rhyrjeve
  • ËshtĂ« pĂ«rshpejtuar procesi i reagimit ndaj incidenteve tĂ« sigurisĂ«. ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« hyrĂ« me dy klikime te provat e lidhura me incidentin, si log-et, regjistrimet e rrjedhave tĂ« trafikut, operacionet e zbuluara me skedarĂ« dhe dump-et PCAP.
    ËshtĂ« publikuar Clear NDR 1.0, njĂ« distribucion pĂ«r krijimin e sistemeve tĂ« zbulimit tĂ« ndĂ«rhyrjeve
  • ËshtĂ« mundĂ«suar integrimi i ndĂ«rfaqes sĂ« pĂ«rdoruesit me sisteme tĂ« tjera.
    ËshtĂ« publikuar Clear NDR 1.0, njĂ« distribucion pĂ«r krijimin e sistemeve tĂ« zbulimit tĂ« ndĂ«rhyrjeve
  • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r menaxhimin e afatit tĂ« ruajtjes sĂ« tĂ« dhĂ«nave (Data Retention).
  • ËshtĂ« integruar njĂ« mekanizĂ«m njoftimi pĂ«r shfaqjen e pĂ«rditĂ«simeve dhe publikimeve tĂ« reja.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster