Prije nekoliko dana, Stamus Networks je u publikaciji najavio lansiranje nove verzije specijalizirane distribucije "SELKS 7.0" koja je osmišljena za implementaciju sustava za otkrivanje i sprječavanje upada u mrežu, kao i za reagiranje na identificirane prijetnje i praćenje sigurnosti mreže.
Za one koji nisu upoznati sa sustavom, treba znati da je SELKS izgrađen na Debian paketu i IDS platformi otvorenog koda Suricata, a naziv je akronim koji se odnosi na glavne alate koji čine ovaj sustav.
SELKS se sastoji od sljedećih glavnih komponenti:
- Meerkat – Meerkat spreman za rad
- Elasticsearch – tražilica
- Logstash – Log Injection
- Kibana: prilagođeni paneli i istraživanje događaja
- Scirius CE: Suricata upravljanje skupom pravila i Suricata sučelje za lov na prijetnje
Osim toga, SELKS sada uključuje Arkime, EveBox i CyberChef.
Uz sav ovaj skup alata, oni rade zajedno, budući da se podaci obrađuju u Logstashu i pohranjuju u pohranu ElasticSearch-a, a za praćenje trenutnog statusa i identificiranih incidenata nudi se web sučelje implementirano na Kibanu.
Scirius CE web sučelje koristi se za upravljanje pravilima i pregled aktivnosti povezane s njima. Također uključuje Arkime sustav za hvatanje paketa, EveBox sučelje za evaluaciju događaja i CyberChef analizator podataka.
Korisnici dobivaju rješenje za upravljanje mrežnom sigurnošću "ključ u ruke" koje se može koristiti odmah nakon preuzimanja.
Glavne novosti SELKS-a 7.0
Ova nova verzija SELKS 7.0 značajna je po tome što je dostupna kao prijenosni Docker Compose paket ili kao gotove instalacijske slike (ISO datoteke).
Ovime svaka opcija sada uključuje pet ključnih komponenti otvorenog koda koje čine njezino ime: Suricata, Elasticsearch, Logstash, Kibana i Scirius Community Edition (Suricata Management i Suricata Hunting tvrtke Stamus Networks). Osim toga, SELKS uključuje komponente tvrtki Arkime, EveBox i Cyberchef, koje su dodane nakon što je akronim uspostavljen.
"Uzbuđeni smo što ćemo SELKS 7 učiniti službeno dostupnim iu paketu koji omogućuje njegovu brzu implementaciju na bilo koji Linux ili Windows operativni sustav, bilo u virtualnom okruženju ili u oblaku", rekao je Peter Manev, suosnivač i glavni strateški službenik Stamusa. Mreže. "Poboljšano sučelje za otkrivanje prijetnji i nadzorne ploče za odgovor na incidente zajedno s novim Docker paketom čine SELKS još dostupnijim ljudima koji žele istražiti snagu Suricate bez ulaganja u komercijalno rješenje."
Još jedna promjena koja se ističe u ovoj novoj verziji je potpuno automatizirani sustav ponavljanja aktivnosti temeljen na spremljenim zapisnicima u PCAP formatu, koji se može koristiti za testiranje učinkovitosti implementiranih zaštitnih mjera, za analizu incidenata ili u procesu učenja.
Također se ističe da je skup filtera za otkrivanje kibernetičkih prijetnji (lov na prijetnje) proširen i poboljšan , što omogućuje brzu identifikaciju zlonamjernih aktivnosti i kršenja pravila pristupa pretraživanjem Suricata i NSM (Network Security Monitor) logova.
Nadalje, možemo pronaći i integrirani paket CyberChef koji omogućuje kodiranje, dekodiranje i analizu podataka vezanih uz događaje, rad protokola i zapise koje je kreirao Suricata.
Osim toga, najava ove nove verzije također ističe da je Kibana sučelju dodano 6 novih odjeljaka za vizualizaciju i praćenje aktivnosti povezanih s protokolima SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT i DCERPC.
Konačno , za one koji žele saznati više , detalje mogu pronaći na sljedećoj poveznici.
Preuzmite i nabavite SELKS
Za one koji su zainteresirani da mogu preuzeti ovu distribuciju, trebali bi znati da distribucija podržava rad u načinu rada uživo i rad u virtualizacijskim ili kontejnerskim okruženjima. Razvoj projekta distribuira se pod GPLv3 licencom.
Veličina boot slike je 3 GB i možete je dobiti putem sljedeće poveznice.