Prije nekoliko dana, Stamus Networks je u publikaciji najavio lansiranje nove verzije specijalizirane distribucije "SELKS 7.0" koja je dizajnirana za implementaciju sistema za otkrivanje i sprječavanje upada u mrežu, kao i za reagiranje na identificirane prijetnje i praćenje sigurnosti mreže.
Za one koji nisu upoznati sa sistemom, treba znati da je SELKS izgrađen na Debian paketu i open-source IDS platformi Suricata, a naziv je akronim koji se odnosi na glavne alate koji čine ovaj sistem.
SELKS se sastoji od sljedećih glavnih komponenti:
- Meerkat – Merkat spreman za rad
- Elasticsearch – pretraživač
- Logstash – Log Injection
- Kibana: prilagođeni paneli i istraživanje događaja
- Scirius CE: Suricata upravljanje skupom pravila i Suricata sučelje za lov na prijetnje
Uz to, SELKS sada uključuje Arkime, EveBox i CyberChef.
Sa svim ovim skupom alata, oni rade zajedno, budući da se podaci obrađuju od strane Logstash-a i pohranjuju u ElasticSearch skladište, a za praćenje trenutnog statusa i identifikovanih incidenata, nudi se web interfejs implementiran na vrhu Kibane.
Scirius CE web sučelje se koristi za upravljanje pravilima i pregled aktivnosti povezane s njima. Takođe uključuje Arkime sistem za hvatanje paketa, EveBox interfejs za evaluaciju događaja i CyberChef analizator podataka.
Korisnici dobijaju rješenje za upravljanje mrežnom sigurnošću po principu ključ u ruke koje se može koristiti odmah nakon preuzimanja.
Glavne novine SELKS 7.0
Ova nova verzija SELKS 7.0 je značajna po tome što je dostupna kao prenosivi Docker Compose paket ili kao gotove instalacijske slike (ISO datoteke).
Ovim, svaka opcija sada uključuje pet ključnih komponenti otvorenog koda koje čine njeno ime: Suricata, Elasticsearch, Logstash, Kibana i Scirius Community Edition (Suricata Management i Suricata Hunting od Stamus Networks). Pored toga, SELKS uključuje komponente od Arkime, EveBox i Cyberchef, koje su dodane nakon što je akronim uspostavljen.
“Uzbuđeni smo što ćemo SELKS 7 učiniti službeno dostupnim iu paketu koji omogućava njegovu brzu implementaciju na bilo koji Linux ili Windows operativni sistem, bilo u virtuelnom okruženju ili u oblaku,” rekao je Peter Manev, suosnivač i glavni strateški službenik Stamusa. Mreže. „Poboljšano sučelje za traženje prijetnji i nadzorne ploče za odgovor na incidente zajedno s novim Docker paketom čine SELKS još pristupačnijim ljudima koji žele istražiti moć Suricate bez ulaganja u komercijalno rješenje."
Još jedna promjena koja se ističe u ovoj novoj verziji je potpuno automatizirani sistem za ponavljanje aktivnosti zasnovan na sačuvanim logovima u PCAP formatu, koji se može koristiti za testiranje performansi implementiranih zaštitnih mjera, za analizu incidenata ili u procesu učenja.
Također je istaknuto da je skup filtera za otkrivanje sajber prijetnji (lov na prijetnje) proširen i poboljšan , što omogućava brzu identifikaciju zlonamjernih aktivnosti i kršenja pravila pristupa pretraživanjem Suricata i NSM (Network Security Monitor) logova.
Nadalje, možemo pronaći i integrirani CyberChef paket koji omogućava kodiranje, dekodiranje i analizu podataka vezanih za događaje, rad protokola i zapise koje je kreirao Suricata.
Pored toga, najava ove nove verzije također ističe da je Kibana interfejsu dodano 6 novih sekcija za vizualizaciju i praćenje aktivnosti povezanih sa SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT i DCERPC protokolima.
Konačno , za one koji žele saznati više , detalje mogu pronaći na sljedećem linku.
Preuzmite i nabavite SELKS
Za one koji su zainteresirani da mogu preuzeti ovu distribuciju, trebali bi znati da distribucija podržava rad u Live modu i rad u virtualizacijskim ili kontejnerskim okruženjima. Razvoj projekta se distribuira pod GPLv3 licencom.
Veličina boot image-a je 3 GB i možete ga preuzeti sa sljedećeg linka.