SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit

Kompania Stamus Networks publikoi një version të distribucionit të specializuar SELKS 10, i destinuar për vendosjen e sistemeve të zbulimit dhe parandalimit të sulmeve në rrjet, si dhe për organizimin e reagimit ndaj kërcënimeve të zbuluara dhe monitorimit të sigurisë së rrjetit. Përdoruesve u ofrohet një zgjidhje plotësisht e gatshme për menaxhimin e sigurisë së rrjetit, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në modalitetin Live dhe nisjen në ambientet e virtualizimit ose të konteinerëve. Ardhje të projektit shpërndahen nën licencën GPLv3. Për shkarkim janë formuar dy imazhe iso: me ndërfaqe grafike Xfce (3.5 GB) dhe që funksionon në modalitetin e konsolës (2.7 GB).

Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulimit të sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme përpunohen me ndihmën e platformës Logstash dhe ruhen në depot ElasticSearch. Për të ndjekur gjendjen aktuale dhe ngjarjet e zbuluara ofrohet një ndërfaqe web, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web e Stamus CE. Në përbërje janë gjithashtu sistemi i kapjes, ruajtjes dhe indeksimit të paketave të rrjetit Arkime, ndërfaqja për vlerësimin e ngjarjeve të ndodhura EveBox dhe analisti i të dhënave CyberChef.

Përmirësimet kryesore:

  • NĂ« ndĂ«rfaqen e pĂ«rdoruesit janĂ« transferuar mundĂ«si tĂ« tjera nga platforma komerciale SSP (Stamus Security Platform), e zhvilluar pĂ«rkrah. ËshtĂ« bĂ«rĂ« njĂ« punĂ« pĂ«r tĂ« thjeshtuar ndĂ«rfaqen web dhe pĂ«r tĂ« pĂ«rmbledhur informacionin mbi zbulimin e kĂ«rcĂ«nimeve, kĂ«rkimin e aktivitetit tĂ« dyshimtĂ« dhe analizĂ«n e provave.

    SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit
  • ËshtĂ« shtuar mundĂ«sia e kapjes selektive tĂ« paketave qĂ« lidhen me ngjarjet e zbuluara dhe eksportimi i tyre nga ndĂ«rfaqja pĂ«r analizĂ«n e aktivitetit tĂ« dyshimtĂ« nĂ« formatin PCAP. DĂ«rrasat e eksportuara pĂ«rmbajnĂ« tĂ« dhĂ«na tĂ« plota mbi seancĂ«n e rrjetit, tĂ« asociuar me kĂ«rcĂ«nimin e zbuluar. DĂ«rrasat mund tĂ« pĂ«rdoren pĂ«r analizĂ«n e incidentit si nĂ« SELKS, ashtu edhe nĂ« mjete tĂ« tjera si Wireshark.

    SELKS 10 është në dispozicion, një distribucion për krijimin e sistemeve të zbuluara të intruzionit
  • Sistemi pĂ«r kapjen, ruajtjen dhe indeksimin e paketave tĂ« rrjetit Arkime Ă«shtĂ« azhurnuar nĂ« versionin 5.0, nĂ« tĂ« cilin Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkimin e informacionit nĂ« tĂ« njĂ«jtĂ«n kohĂ« pĂ«r disa objekte nĂ« burime tĂ« hapura (OSINT), Ă«shtĂ« ndryshuar dizajni i bllokut me informacion tĂ« detajuar, Ă«shtĂ« aktivizuar njĂ« sistem unifikues konfigurimi, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r metodat e formimit tĂ« gjurmĂ«ve tĂ« trafikut JA4 dhe JA4+ dhe Ă«shtĂ« realizuar mundĂ«sia e importit tĂ« dĂ«rrasave PCAP tĂ« ruajtura.
  • NĂ« vend tĂ« SQLite pĂ«r ruajtjen e tĂ« dhĂ«nave Ă«shtĂ« pĂ«rdorur DBMS PostgreSQL.
  • Baza e paketave Ă«shtĂ« azhurnuar nĂ« Debian 12.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster