数日前、Stamus Networksは、ネットワーク侵入の検知と防止、特定された脅威への対応、ネットワークセキュリティの監視を行うシステムを実装するために設計された、専用ディストリビューション「SELKS 7.0」の新バージョンをリリースしたことを出版物で発表した。
このシステムに馴染みのない方のために説明すると、SELKSはDebianパッケージとオープンソースのIDSプラットフォームであるSuricataをベースに構築されており、その名称はシステムを構成する主要ツールの頭文字をとった略語です。
SELKSは以下の主要コンポーネントで構成されています。
- ミーアキャット – すぐに着用できるミーアキャット
- Elasticsearch – 検索エンジン
- Logstash – ログインジェクション
- Kibana: カスタム ダッシュボードとイベントの閲覧
- Scirius CE: Suricata ルール セット管理および Suricata 脅威ハンティング インターフェイス
さらに、SELKS には Arkime、EveBox、CyberChef が含まれるようになりました。
データは Logstash によって処理されて ElasticSearch ストレージに保存されるため、これらすべてのツール セットが連携して機能し、現在のステータスと特定されたインシデントを追跡するために、Kibana 上に実装された Web インターフェイスが提供されます。
Scirius CE Web インターフェイスは、ルールを管理し、ルールに関連付けられたアクティビティを表示するために使用されます。 また、Arkime パケット キャプチャ システム、EveBox イベント評価インターフェイス、CyberChef データ アナライザーも含まれています。
ユーザーは、ダウンロード後すぐに使用できるターンキー ネットワーク セキュリティ管理ソリューションを受け取ります。
SELKS 7.0の主な新機能
この新しいバージョンのSELKS 7.0は、ポータブルなDocker Composeパッケージとして、またはすぐに使えるインストールイメージ(ISOファイル)として利用できる点が特筆すべきです。
これにより、各オプションには、その名称を構成する5つの主要なオープンソースコンポーネント( Suricata、Elasticsearch、Logstash、Kibana、およびScirius Community Edition(Stamus NetworksのSuricata ManagementとSuricata Hunting))が含まれるようになりました。さらに、SELKSには、略称が確立された後に追加されたArkime、EveBox、およびCyberchefのコンポーネントも含まれています。
「仮想環境でもクラウドでも、あらゆる Linux または Windows オペレーティング システムに迅速に展開できるパッケージで SELKS 7 を正式に提供できることをうれしく思います」と共同創設者兼最高戦略の Peter Manev 氏は述べています。ステイマスの役員。 ネットワーク。 「改良された脅威ハンティング インターフェイスとインシデント対応ダッシュボード、および新しい Docker パッケージにより、商用ソリューションに投資せずに Suricata のパワーを探求したい人々にとって SELKS がさらに利用しやすくなりました。」
この新バージョンで際立っているもう一つの変更点は、 PCAP形式で保存されたログに基づいた、完全に自動化されたアクティビティ再生システムです。これは、実装された保護対策の性能テスト、インシデント分析、または学習プロセスに使用できます。
また、サイバー脅威の検出(脅威ハンティング)のためのフィルタセットが拡張および改良され、SuricataおよびNSM(ネットワークセキュリティモニター)のログを検索することで、悪意のある活動やアクセスルールの違反を迅速に特定できるようになったことも強調されています。
さらに、 CyberChefパッケージが統合されていることもわかります。これにより、 Suricataによって作成されたイベント、プロトコルの操作、およびレコードに関連するデータのエンコード、デコード、および分析が可能になります。
さらに、この新バージョンの発表では、KibanaインターフェースにSNMP、RDP、SIP、HTTP2、RFB、GENEVE、MQTT、DCERPCプロトコルに関連するアクティビティを視覚化および監視するための6つの新しいセクションが追加されたことも強調されています。
最後に、さらに詳しく知りたい方は、以下のリンクから詳細をご確認いただけます。
SELKSをダウンロードして入手する
このディストリビューションをダウンロードできることに興味がある人は、このディストリビューションがライブ モードでの作業と、仮想化またはコンテナ環境での実行をサポートしていることを知っておく必要があります。 プロジェクトの開発は GPLv3 ライセンスに基づいて配布されます。
ブートイメージのサイズは3GBで、以下のリンクから入手できます。