Kompania Stamus Networks publikoi një version të distribucionit të specializuar SELKS 10, i destinuar për vendosjen e sistemeve të zbulimit dhe parandalimit të sulmeve në rrjet, si dhe për organizimin e reagimit ndaj kërcënimeve të zbuluara dhe monitorimit të sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje plotësisht e gatshme për menaxhimin e sigurisë së rrjetit, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në ambientet e virtualizimit ose të konteinerëve. Ardhje të projektit shpërndahen nën licencën GPLv3. Për shkarkim janë formuar dy imazhe iso: me ndërfaqe grafike Xfce (3.5 GB) dhe që funksionon në modalitetin e konsolës (2.7 GB).
Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme përpunohen me ndihmën e platformës Logstash dhe ruhen në depot ElasticSearch. Për të ndjekur gjendjen aktuale dhe ngjarjet e zbuluara ofrohet një ndërfaqe web, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web e Stamus CE. Në përbërje janë gjithashtu sistemi i kapjes, ruajtjes dhe indeksimit të paketave të rrjetit Arkime, ndërfaqja për vlerësimin e ngjarjeve të ndodhura EveBox dhe analisti i të dhënave CyberChef.
Përmirësimet kryesore:
- NĂ« ndĂ«rfaqen e pĂ«rdoruesit janĂ« transferuar mundĂ«si tĂ« tjera nga platforma komerciale SSP (Stamus Security Platform), e zhvilluar pĂ«rkrah. ĂshtĂ« bĂ«rĂ« njĂ« punĂ« pĂ«r tĂ« thjeshtuar ndĂ«rfaqen web dhe pĂ«r tĂ« pĂ«rmbledhur informacionin mbi zbulimin e kĂ«rcĂ«nimeve, kĂ«rkimin e aktivitetit tĂ« dyshimtĂ« dhe analizĂ«n e provave.

- ĂshtĂ« shtuar mundĂ«sia e kapjes selektive tĂ« paketave qĂ« lidhen me ngjarjet e zbuluara dhe eksportimi i tyre nga ndĂ«rfaqja pĂ«r analizĂ«n e aktivitetit tĂ« dyshimtĂ« nĂ« formatin PCAP. DĂ«rrasat e eksportuara pĂ«rmbajnĂ« tĂ« dhĂ«na tĂ« plota mbi seancĂ«n e rrjetit, tĂ« asociuar me kĂ«rcĂ«nimin e zbuluar. DĂ«rrasat mund tĂ« pĂ«rdoren pĂ«r analizĂ«n e incidentit si nĂ« SELKS, ashtu edhe nĂ« mjete tĂ« tjera si Wireshark.

- Sistemi për kapjen, ruajtjen dhe indeksimin e paketave të rrjetit Arkime është azhurnuar në versionin 5.0, në të cilin është shtuar mbështetje për kërkimin e informacionit në të njëjtën kohë për disa objekte në burime të hapura (OSINT), është ndryshuar dizajni i bllokut me informacion të detajuar, është aktivizuar një sistem unifikues konfigurimi, është shtuar mbështetje për metodat e formimit të gjurmëve të trafikut JA4 dhe JA4+ dhe është realizuar mundësia e importit të dërrasave PCAP të ruajtura.
- Në vend të SQLite për ruajtjen e të dhënave është përdorur DBMS PostgreSQL.
- Baza e paketave është azhurnuar në Debian 12.
Burimi: opennet.ru


