Kompania Stamus Networks publikoi lëshimin e shpërndarjes së specializuar SELKS 7.0, e cila është e destinuar për implementimin e sistemeve të zbulimit dhe parandalimit të incidenteve të rrjetit, si dhe për reagimin ndaj kërcënimeve të identifikuara dhe monitorimin e sigurisë në rrjet. Përdoruesit ofrohen një zgjidhje plotësisht e gatshme për menaxhimin e sigurisë në rrjet, e cila mund të përdoret menjëherë pas shkarkimit. Shpërndarja mbështet punën në modin Live dhe ekzekutimin në mjedise virtualizimi ose kontejnerësh. Punimet e projektit shpërndahen nën licencën GPLv3. Madhësia e imazhit të ngarkesës është 3 GB.
Sistemi është ndërtuar mbi bazën e paketës Debian dhe platformës të hapur IDS Suricata. Të dhënat përpunohen me ndihmën e Logstash dhe ruhen në depo ElasticSearch. Për të monitoruar gjendjen aktuale dhe incidentet e identifikuara, ofrohet një ndërfaqe web, e cila është realizuar mbi Kibana. Për menaxhimin e rregullave dhe vizualizimin e aktivitetit të lidhur me to, përdoret ndërfaqja web Scirius CE. Shkalla gjithashtu përfshin sistemin e kapjes së paketave Arkime, ndërfaqen për marrëdhënien e ngjarjeve EveBox dhe analizuesin e të dhënave CyberChef.
Përveç përditësimit të bazës së paketave, versioni i ri përmend këto përmirësime:
- Formimi i një pakete për implementim në sistemet e izolimit të kontejnerëve, që mbështesin Docker.
- Një sistem i plotë i automatizuar për riprodhimin e aktiviteteve nga loget e ruajtura në formatin PCAP, i cili mund të përdoret për të verifikuar funksionalitetin e masave të implementuara për mbrojtje, për analizën e incidenteve ose gjatë procesit të trajnimit.
- Shtuar dhe përmirësuar seti i filtrave për identifikimin e kërcënimeve kibernetike (threat hunting), që lejojnë shpejt identifikimin e aktiviteteve të dëmshme dhe shkeljeve të rregullave të aksesit përmes kërkimit në loget Suricata dhe NSM (Network Security Monitor).
- Paketa CyberChef është integruar, e cila lejon kodimin, dekodimin dhe analizimin e të dhënave të lidhura me ngjarjet, funksionimin e protokolleve dhe regjistrimet e krijuara nga Suricata.
- Në ndërfaqen Kibana janë shtuar 6 seksione të reja për vizualizimin dhe monitorimin e aktivitetit të lidhur me protokollin SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT dhe DCERPC.


Burimi: opennet.ru
