SELKS, הפצה למניעה וזיהוי של חדירות לרשת

לפני כמה ימים, Stamus Networks יצא לאור באמצעות פרסום השקת lגרסה חדשה של ההפצה המיוחדת «SELKS 7.0» אשר נועד ליישם מערכות לאיתור ומניעת חדירות לרשת, וכן להגיב לאיומים שזוהו ולנטר את אבטחת הרשת.

למי שלא מכיר את המערכת, כדאי לדעת ש-SELKS בנוי על בסיס חבילת דביאן ופלטפורמת IDS הפתוחה Suricata, ששמה הוא גם ראשי תיבות המתייחסים לכלים העיקריים המרכיבים את המערכת הזו.

SELKS זה מורכב המרכיבים העיקריים הבאים:

  • Meerkat - Meerkat מוכן ללכת
  • Elasticsearch - מנוע חיפוש
  • Logstash - הזרקת יומן
  • Kibana: פאנלים מותאמים אישית וחקר אירועים
  • Scirius CE: ניהול ערכות כללים של Suricata וממשק ציד איומים של Suricata

בנוסף, SELKS כוללת כעת את Arkime, EveBox ו- CyberChef.

עם כל סט הכלים הזה, הם עובדים יחד, מכיוון שהנתונים מעובדים על ידי Logstash ומאוחסנים באחסון ElasticSearch וכדי לעקוב אחר המצב הנוכחי והתקריות שזוהו, מוצע ממשק אינטרנט המיושם על גבי Kibana.

ממשק האינטרנט Scirius CE משמש לניהול הכללים ולהצגת הפעילות הקשורה אליהם. הוא כולל גם את מערכת לכידת מנות Arkime, ממשק הערכת אירועים של EveBox ומנתח הנתונים CyberChef.

המשתמשים מקבלים פתרון ניהול אבטחת רשת סוהר שניתן להשתמש בו מיד לאחר ההורדה.

החידושים העיקריים של SELKS 7.0

בגרסה החדשה הזו של SELKS 7.0 שמוצגת, מודגש כי כעת זמין כחבילת Docker Compose ניידת או כתמונות התקנה סוהר (קבצי ISO).

עם זאת, כל אפשרות כוללת כעת חמישה רכיבי קוד פתוח מרכזיים המרכיבים את שמה: Suricata, Elasticsearch, Logstash, Kibana ו-Scirius Community Edition (ניהול Suricata וצייד Suricata מ-Stamus Networks). בנוסף, SELKS כולל רכיבים של Arkime, EveBox ו- Cyberchef שנוספו לאחר הקמת ראשי התיבות.

"אנו נרגשים להפוך את SELKS 7 לזמין באופן רשמי ובחבילה המאפשרת לפרוס אותו במהירות בכל מערכת הפעלה לינוקס או Windows, בין אם בסביבה וירטואלית ובין אם בענן", אמר פיטר מנב, מייסד שותף וראשי קצין אסטרטגיה של סטמוס. רשתות. "הממשק המשופר לציד האיומים ודשבורד התגובה לתקריות יחד עם חבילת Docker החדשה הופכים את SELKS לנגיש עוד יותר לאנשים שרוצים לחקור את הכוח של Suricata מבלי להשקיע בפתרון מסחרי."

עוד מהשינויים הבולטים בגרסה החדשה הזו הוא א מערכת השמעת פעילות אוטומטית לחלוטין המבוססת על יומנים שמוריםs בפורמט PCAP, שבו ניתן להשתמש כדי לבדוק את הביצועים של אמצעי הגנה מיושמים, עבור ניתוח אירועים או בתהליך הלמידה.

זה גם מודגש מערך המסננים לזיהוי איומי סייבר הורחב ושופר (ציד איומים), המאפשר לזהות במהירות פעילויות זדוניות והפרות של כללי גישה על ידי חיפוש ביומני Suricata ו-NSM (Network Security Monitor).

מצד שני, אנחנו יכולים גם לגלות שזה משתלב חבילת CyberChef, המאפשרת לך לקודד, לפענח ולנתח נתונים הקשורים לאירועים, הפעולה של פרוטוקולים ורשומות שנוצרו על ידי Suricata.

בנוסף לכך, מודגש גם בהכרזה על גרסה חדשה זו כי 6 קטעים חדשים נוספו לממשק Kibana כדי להציג ולנטר פעילות הקשורה לפרוטוקולי SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT ו-DCERPC.

בסופו של דבר למעוניינים לדעת יותר על כךאתה יכול לבדוק את הפרטים ב הקישור הבא.

הורד וקבל SELKS

למי שמעוניין להיות מסוגל להוריד את ההפצה הזו, כדאי לדעת שההפצה תומכת בעבודה במצב Live והפעלה בסביבות וירטואליזציה או קונטיינר. הפיתוחים של הפרויקט מופצים תחת רישיון GPLv3.

גודל תמונת האתחול הוא 3 ג'יגה-בייט ואתה יכול לקבל אותה מהקישור למטה.


הוסף כמקור מועדף בגוגל