Néhány nappal ezelőtt a Stamus Networks egy kiadványban jelentette be a specializált disztribúció, a "SELKS 7.0" új verziójának megjelenését , amelynek célja a hálózati behatolások észlelésére és megelőzésére szolgáló rendszerek megvalósítása, valamint az azonosított fenyegetésekre való reagálás és a hálózati biztonság monitorozása.
Azoknak, akik nem ismerik a rendszert, tudniuk kell, hogy a SELKS a Debian csomagra és a nyílt forráskódú Suricata IDS platformra épül , a név pedig egy betűszó, amely a rendszert alkotó fő eszközökre utal.
A SELKS a következő fő összetevőkből áll :
- Meerkat – Szurikáta készen áll az indulásra
- Elasticsearch – keresőmotor
- Logstash – Log Injection
- Kibana: egyedi panelek és események felfedezése
- Scirius CE: Suricata szabálykészlet-kezelés és Suricata fenyegetésvadász felület
Ezenkívül a SELKS most már tartalmazza az Arkimet, az EveBoxot és a CyberChefet.
Mindezzel az eszközkészlettel együtt dolgoznak, mivel az adatokat a Logstash dolgozza fel és az ElasticSearch tárhelyen tárolja, az aktuális állapot és az azonosított incidensek nyomon követésére pedig a Kibana tetején implementált webes felületet kínálnak.
A Scirius CE webes felülete a szabályok kezelésére és a hozzájuk kapcsolódó tevékenységek megtekintésére szolgál. Tartalmazza még az Arkime csomagrögzítő rendszert, az EveBox eseményértékelő felületet és a CyberChef adatelemzőt.
A felhasználók kulcsrakész hálózati biztonsági felügyeleti megoldást kapnak, amelyet a letöltés után azonnal használhatnak.
A SELKS 7.0 fő újdonságai
A SELKS 7.0 ezen új verziója figyelemre méltó, mivel hordozható Docker Compose csomagként vagy kulcsrakész telepítési képfájlként (ISO fájlokként) érhető el.
Ezzel minden opció öt kulcsfontosságú nyílt forráskódú komponenst tartalmaz, amelyek a nevét alkotják: Suricata, Elasticsearch, Logstash, Kibana és Scirius Community Edition (Suricata Management és Suricata Hunting a Stamus Networkstől). Ezenkívül a SELKS tartalmazza az Arkime, az EveBox és a Cyberchef komponenseit, amelyeket a betűszó létrehozása után adtak hozzá.
„Izgatottan várjuk, hogy a SELKS 7-et hivatalosan is elérhetővé tegyük olyan csomagban, amely lehetővé teszi bármely Linux vagy Windows operációs rendszeren történő gyors üzembe helyezését, akár virtuális környezetben, akár felhőben” – mondta Peter Manev, társalapító és vezérigazgató. Stamus stratégiai tisztje. Hálózatok. "A továbbfejlesztett fenyegetésvadász felület és az incidensekre reagáló irányítópultok, valamint az új Docker-csomag még elérhetőbbé teszik a SELKS-t azok számára, akik kereskedelmi megoldásokba való befektetés nélkül szeretnék felfedezni a Suricata erejét."
Egy másik kiemelkedő változás ebben az új verzióban a teljesen automatizált tevékenység-visszajátszó rendszer, amely a PCAP formátumú mentett naplókon alapul , és amely felhasználható a végrehajtott védelmi intézkedések teljesítményének tesztelésére, incidenselemzésre vagy a tanulási folyamatban.
Azt is kiemelik, hogy kibővítették és továbbfejlesztették a kiberfenyegetések észlelésére szolgáló szűrők készletét (fenyegetésvadászat) , lehetővé téve a rosszindulatú tevékenységek és a hozzáférési szabályok megsértésének gyors azonosítását a Suricata és az NSM (Network Security Monitor) naplók keresésével.
Továbbá azt is megtalálhatjuk, hogy a CyberChef csomag integrálva van, amely lehetővé teszi az eseményekkel kapcsolatos adatok kódolását, dekódolását és elemzését, a Suricata által létrehozott protokollok működését és rekordokat.
Ezenkívül az új verzió bejelentése kiemeli, hogy 6 új szekció került a Kibana felületére az SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT és DCERPC protokollokhoz kapcsolódó tevékenységek vizualizálására és monitorozására.
Végül , akiket érdekel a téma , a részleteket az alábbi linken találhatják.
Töltse le és szerezze be a SELKS-t
Azok számára, akik érdeklődnek a disztribúció letöltése iránt, tudniuk kell, hogy a disztribúció támogatja az élő módban való munkát és a virtualizációs vagy konténeres környezetben való futtatást. A projekt fejlesztései GPLv3 licenc alatt kerülnek terjesztésre.
A rendszerindító kép mérete 3 GB, és a következő linken keresztül letöltheti .