قبل بضعة أيام، أعلنت شركة Stamus Networks في منشور لها عن إطلاق الإصدار الجديد من التوزيعة المتخصصة "SELKS 7.0" المصممة لتنفيذ أنظمة للكشف عن عمليات الاختراق الشبكي ومنعها، بالإضافة إلى الاستجابة للتهديدات المحددة ومراقبة أمن الشبكة.
بالنسبة لأولئك غير المطلعين على النظام، ينبغي أن يكون معروفًا أن SELKS مبني على حزمة Debian ومنصة IDS مفتوحة المصدر Suricata، والاسم هو اختصار يشير إلى الأدوات الرئيسية التي تشكل هذا النظام.
يتكون نظام SELKS من المكونات الرئيسية التالية:
- الميركات - ميركات جاهزة للذهاب
- Elasticsearch - محرك البحث
- Logstash - إدخال السجل
- Kibana: لوحات مخصصة واستكشاف الأحداث
- Scirius CE: إدارة مجموعة قواعد Suricata وواجهة البحث عن التهديدات Suricata
بالإضافة إلى ذلك ، تشتمل SELKS الآن على Arkime و EveBox و CyberChef.
مع كل هذه المجموعة من الأدوات ، يعملون معًا ، نظرًا لأن البيانات تتم معالجتها بواسطة Logstash وتخزينها في تخزين ElasticSearch ولتتبع الحالة الحالية والحوادث التي تم تحديدها ، يتم تقديم واجهة ويب مطبقة أعلى Kibana.
تُستخدم واجهة الويب Scirius CE لإدارة القواعد وعرض النشاط المرتبط بها. ويشمل أيضًا نظام التقاط حزم Arkime وواجهة تقييم أحداث EveBox ومحلل بيانات CyberChef.
يتلقى المستخدمون حلاً لإدارة أمان الشبكة بنظام تسليم المفتاح يمكن استخدامه فورًا بعد التنزيل.
المستجدات الرئيسية في SELKS 7.0
يتميز هذا الإصدار الجديد من SELKS 7.0 بكونه متاحًا كحزمة Docker Compose محمولة أو كصور تثبيت جاهزة (ملفات ISO).
وبذلك، يتضمن كل خيار الآن خمسة مكونات رئيسية مفتوحة المصدر تشكل اسمه: سوريكاتا، وإيلاستيك سيرش، ولوجستاش، وكيبانا، وإصدار سكيريوس المجتمعي (إدارة سوريكاتا وتتبع سوريكاتا من ستاموس نتوركس). بالإضافة إلى ذلك، يتضمن سيلكس مكونات من أركيم، وإيف بوكس، وسايبرشيف، والتي أضيفت بعد اعتماد الاختصار.
قال بيتر مانيف ، الشريك المؤسس والرئيس بيتر مانيف: "نحن متحمسون لإتاحة SELKS 7 رسميًا وفي حزمة تجعل من الممكن نشرها بسرعة على أي نظام تشغيل Linux أو Windows ، سواء في بيئة افتراضية أو في السحابة" ضابط استراتيجية Stamus. الشبكات. "تجعل واجهة البحث عن التهديدات المحسّنة ولوحات معلومات الاستجابة للحوادث جنبًا إلى جنب مع حزمة Docker الجديدة SELKS أكثر سهولة للأشخاص الذين يرغبون في استكشاف قوة Suricata دون الاستثمار في حل تجاري."
ومن التغييرات الأخرى البارزة في هذا الإصدار الجديد نظام إعادة تشغيل النشاط المؤتمت بالكامل والمستند إلى السجلات المحفوظة بتنسيق PCAP، والذي يمكن استخدامه لاختبار أداء تدابير الحماية المنفذة، أو لتحليل الحوادث، أو في عملية التعلم.
كما تم تسليط الضوء على أن مجموعة المرشحات للكشف عن التهديدات الإلكترونية (البحث عن التهديدات) قد تم توسيعها وتحسينها ، مما يسمح بالتعرف السريع على الأنشطة الضارة وانتهاكات قواعد الوصول من خلال البحث في سجلات Suricata و NSM (مراقب أمن الشبكة).
علاوة على ذلك، يمكننا أيضًا أن نجد أن حزمة CyberChef مدمجة، مما يسمح بتشفير وفك تشفير وتحليل البيانات المتعلقة بالأحداث، وتشغيل البروتوكولات والسجلات التي أنشأها برنامج Suricata.
بالإضافة إلى ذلك، يسلط الإعلان عن هذا الإصدار الجديد الضوء أيضًا على إضافة 6 أقسام جديدة إلى واجهة Kibana لعرض ومراقبة النشاط المتعلق ببروتوكولات SNMP وRDP وSIP وHTTP2 وRFB وGENEVE وMQTT وDCERPC.
وأخيرًا ، لمن يرغب في معرفة المزيد ، يمكنكم الاطلاع على التفاصيل عبر الرابط التالي.
تنزيل والحصول على SELKS
بالنسبة لأولئك المهتمين بالقدرة على تنزيل هذا التوزيع ، يجب أن يعلموا أن التوزيع يدعم العمل في الوضع المباشر والتشغيل في بيئات المحاكاة الافتراضية أو الحاوية. يتم توزيع تطورات المشروع بموجب ترخيص GPLv3.
حجم صورة التمهيد 3 جيجابايت ويمكنك الحصول عليها من الرابط التالي.