Kompania Stamus Networks publikoi versionin e distribucionit të specializuar Clear NDR 1.0, i dedikuar për implementimin e sistemeve të zbulesës dhe parandalimit të ndërhyrjeve në rrjet, si dhe për organizimin e reagimeve ndaj kërcënimeve dhe monitorimin e sigurisë në rrjet. Përdoruesit ofrohen një zgjidhje të gatshme për menaxhimin e sigurisë në rrjet, e cila mund të përdoret menjëherë pas shkarkimit. Distribucioni mbështet funksionimin në mënyrë Live dhe nisjen në mjedise virtualizimi ose kontejnerësh. Përkushtimet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të shkarkueshëm është 3.9 GB.
Distribucioni është ndërtuar mbi bazën e paketave Debian dhe përdor sistemin e hapur të zbulesës së sulmeve Suricata. Të dhënat që vijnë nga burime të ndryshme ruhen në magazinën OpenSearch. Për të ndjekur gjendjen aktuale dhe ngjarjet e zbuluara, ofrohet një ndërfaqe web-i, e realizuar mbi ndërfaqen Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to përdoret ndërfaqja web e Stamus. Në përbërje përfshihen gjithashtu sistemi i kapjes, ruajtjes dhe indeksoimit të paketave të rrjetit Arkime, ndërfaqja për vlerësimin e ngjarjeve të ndodhura EveBox dhe kolektori i të dhënave Fluentd.
Gjatë 10 viteve të fundit, distributimi është zhvilluar nën emrin SELKS, por u rinovua në Clear NDR pas njohjes së gatishmërisë së produktit për t'u përdorur në zgjidhje të punës për ndërmarrjet e vogla dhe të mesme, si dhe ndarjen e distribucionit në edicionet Community dhe Enterprise. Versioni Enterprise përfshin integrimin me sistemet e mësimit të makinerive, mjete të zgjeruara për klasifikimin e trafikimit, integrimin me sisteme të jashtme të reagimit ndaj kërcënimeve, përditësime të përditshme të rregullave të zbulesës së ndërhyrjeve dhe mbështetje teknike.
Ndryshimet kryesore:
- Tre opsione implementimi: imazhi ISO me ndërfaqe grafike për ata që preferojnë konfigurimin përmes GUI, imazhi ISO me mjedis konsolë për serverët dhe versioni për të shkarkuar në kontejnerë të izoluar.
- Sistemi për zbulesë dhe parandalim të ndërhyrjeve në rrjet Suricata është përditësuar në degën 8.x.
- Kaluar nga platforma e kërkimit, analizës dhe ruajtjes së të dhënave Elasticsearch në forkun OpenSearch 2.
- Shtuar mbështetje për protokollin MCP (Model Context Protocol) për integrimin me platforma AI, që lejon asistentëve AI të kenë qasje në të dhënat e mbledhura dhe mjetet e Clear NDR.
- Në ndërfaqen web ofrohen tabela të reja dashboard dhe module për vizualizimin e të dhënave. Ofrohen më shumë se 400 module vizualizimi dhe 58 tabela të reja dashboard.
- Shtuar mbështetje për përpunimin automatik të informacioneve rreth kërcënimeve, që nuk kërkon krijimin e rregullave me dorë për Suricata.

- Përshpejtuar procesin e reagimit ndaj incidenteve të sigurisë. Shtuar mundësia për të aksesuar në dy klikime provat, të lidhura me incidentin, si log, regjistrime të fluksit të trafikimit, operacione të zbuluara me skedarë dhe dump PCAP.

- Siguruar mundësinë e integrimit të ndërfaqes së përdoruesit me sisteme të tjera.

- Zgjeruar mundësitë për menaxhimin e afatit të ruajtjes së të dhënave (Data Retention).
- Integruar mekanizmi i njoftimit për shfaqjen e përditësimeve dhe versioneve të reja.
Burimi: opennet.ru



