SELKS, distributsioon võrgu sissetungimise ennetamiseks ja tuvastamiseks

Paar päeva tagasi, Stamus Networks vabastati väljaande kaudu lspetsialiseeritud distributsiooni "SELKS 7.0" uus versioon mis on loodud süsteemide juurutamiseks võrgu sissetungi tuvastamiseks ja ennetamiseks, samuti tuvastatud ohtudele reageerimiseks ja võrgu turvalisuse jälgimiseks.

Need, kes pole süsteemiga tuttavad, peaksid teadma, et SELKS on ehitatud Debiani paketi baasil ja Suricata avatud IDS-platvorm, mille nimi on samuti akronüüm, mis viitab selle süsteemi põhilistele tööriistadele.

SELKS see koosneb järgmised põhikomponendid:

  • Surikaat – Surikaat on minekuks valmis
  • Elasticsearch – otsingumootor
  • Logstash – palgi süstimine
  • Kibana: kohandatud paneelid ja sündmuste uurimine
  • Scirius CE: Suricata reeglistiku haldus ja Suricata ohtude otsimise liides

Lisaks sisaldab SELKS nüüd Arkime, EveBox ja CyberChef.

Kogu selle tööriistakomplektiga töötavad nad koos, kuna andmeid töötleb Logstash ja salvestatakse ElasticSearchi salvestusruumi ning hetkeoleku ja tuvastatud juhtumite jälgimiseks pakutakse Kibana peale rakendatud veebiliidest.

Reeglite haldamiseks ja nendega seotud tegevuste vaatamiseks kasutatakse Scirius CE veebiliidest. See sisaldab ka Arkime pakettide püüdmise süsteemi, EveBoxi sündmuste hindamise liidest ja CyberChefi andmeanalüsaatorit.

Kasutajad saavad võtmed kätte võrgu turvahalduslahenduse, mida saab kasutada kohe pärast allalaadimist.

SELKS 7.0 peamised uuendused

Selles esitletavas SELKS 7.0 uues versioonis on rõhutatud, et nüüd on saadaval kaasaskantava Docker Compose paketina või käivitusvalmis installipiltidena (ISO-failid).

Sellega iga valik sisaldab nüüd viit peamist avatud lähtekoodiga komponenti, mis moodustavad selle nime: Suricata, Elasticsearch, Logstash, Kibana ja Scirius Community Edition (Stamus Networksi Suricata haldus ja Suricata Hunting). Lisaks sisaldab SELKS komponente firmadelt Arkime, EveBox ja Cyberchef, mis lisati pärast akronüümi loomist.

"Meil on hea meel teha SELKS 7 ametlikult kättesaadavaks ja paketis, mis võimaldab selle kiiresti juurutada mis tahes Linuxi või Windowsi operatsioonisüsteemis, olgu see siis virtuaalses keskkonnas või pilves," ütles Peter Manev, kaasasutaja ja juht. Stamuse strateegiaametnik. Võrgud. "Täiustatud ohuotsingute liides ja intsidentidele reageerimise armatuurlauad koos uue Dockeri paketiga muudavad SELKSi veelgi kättesaadavamaks inimestele, kes soovivad avastada Suricata võimsust ilma kommertslahendusse investeerimata."

Veel üks selle uue versiooni muudatustest on a salvestatud logidel põhinev täielikult automatiseeritud tegevuste taasesituse süsteems PCAP-vormingus, mida saab kasutada rakendatud kaitsemeetmete toimivuse testimiseks, intsidentide analüüsiks või õppeprotsessis.

Samuti tuuakse seda esile laiendatud ja täiustatud on küberohtude tuvastamise filtrite komplekt (ohujaht), mis võimaldab kiiresti tuvastada pahatahtlikke tegevusi ja juurdepääsureeglite rikkumisi, otsides Suricata ja NSM (Network Security Monitor) logisid.

Teisest küljest võime ka leida, et see integreerub pakett CyberChef, mis võimaldab sündmustega seotud andmeid kodeerida, dekodeerida ja analüüsida, Suricata loodud protokollide ja kirjete toimimine.

Lisaks sellele on selle uue versiooni teadaandes esile tõstetud ka seda, et Kibana liidesesse on lisatud 6 uut jaotist SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT ja DCERPC protokollidega seotud tegevuste vaatamiseks ja jälgimiseks.

Lõpuks neile, kes on huvitatud sellest rohkem teada saamaÜksikasju saate kontrollida jaotises järgmine link.

Laadige alla ja hankige SELKS

Need, kes on huvitatud selle distributsiooni allalaadimisest, peaksid teadma, et distributsioon toetab reaalajas režiimis töötamist ja töötamist virtualiseerimis- või konteinerkeskkondades. Projekti arendusi levitatakse GPLv3 litsentsi all.

Alglaadimispildi suurus on 3 GB ja saate selle hankida allolevalt lingilt.


Lisa eelistatud allikana Google'is