Beberapa hari yang lalu, Rangkaian Stamus dikeluarkan melalui penerbitan pelancaran lversi baharu pengedaran khusus «SELKS 7.0» yang direka bentuk untuk melaksanakan sistem untuk mengesan dan mencegah pencerobohan rangkaian, serta untuk bertindak balas terhadap ancaman yang dikenal pasti dan memantau keselamatan rangkaian.
Bagi mereka yang tidak biasa dengan sistem, anda harus tahu bahawa SELKS dibina berdasarkan pakej Debian dan platform IDS terbuka Suricata, yang namanya juga merupakan akronim merujuk kepada alatan utama yang membentuk sistem ini.
SELKS Ia terdiri daripada komponen utama berikut:
- Meerkat – Meerkat sedia untuk pergi
- Elasticsearch – Enjin Carian
- Logstash - Suntikan Log
- Kibana: panel tersuai dan penerokaan acara
- Scirius CE: pengurusan set peraturan Suricata dan antara muka memburu ancaman Suricata
Selain itu, SELKS kini termasuk Arkime, EveBox dan CyberChef.
Dengan semua set alat ini, ia berfungsi bersama, memandangkan data diproses oleh Logstash dan disimpan dalam storan ElasticSearch dan untuk menjejak status semasa dan insiden yang dikenal pasti, antara muka web yang dilaksanakan di atas Kibana ditawarkan.
Antara muka web Scirius CE digunakan untuk mengurus peraturan dan melihat aktiviti yang berkaitan dengannya. Ia juga termasuk sistem tangkapan paket Arkime, antara muka penilaian acara EveBox, dan penganalisis data CyberChef.
Pengguna menerima penyelesaian pengurusan keselamatan rangkaian turnkey yang boleh digunakan serta-merta selepas muat turun.
Kebaharuan utama SELKS 7.0
Dalam versi baharu SELKS 7.0 yang dibentangkan ini, ia diserlahkan sekarang tersedia sebagai pakej Docker Compose mudah alih atau sebagai imej pemasangan turnkey (fail ISO).
Dengan itu, setiap pilihan kini termasuk lima komponen sumber terbuka utama yang membentuk namanya: Edisi Komuniti Suricata, Elasticsearch, Logstash, Kibana dan Scirius (Pengurusan Suricata dan Memburu Suricata dari Stamus Networks). Selain itu, SELKS termasuk komponen daripada Arkime, EveBox dan Cyberchef yang ditambahkan selepas akronim itu ditubuhkan.
"Kami teruja untuk menjadikan SELKS 7 tersedia secara rasmi dan dalam pakej yang memungkinkan untuk menggunakannya dengan pantas pada mana-mana sistem pengendalian Linux atau Windows, sama ada dalam persekitaran maya atau dalam awan," kata Peter Manev, pengasas bersama dan ketua pegawai strategi Stamus. Rangkaian. "Antara muka pemburuan ancaman yang dipertingkatkan dan papan pemuka tindak balas insiden bersama-sama pakej Docker baharu menjadikan SELKS lebih mudah diakses oleh orang yang ingin meneroka kuasa Suricata tanpa melabur dalam penyelesaian komersial."
Satu lagi perubahan yang menonjol dalam versi baharu ini ialah a sistem main balik aktiviti automatik sepenuhnya berdasarkan log yang disimpans dalam format PCAP, yang boleh digunakan untuk menguji prestasi langkah perlindungan yang dilaksanakan, untuk analisis insiden atau dalam proses pembelajaran.
Ia juga diketengahkan bahawa set penapis untuk mengesan ancaman siber telah diperluas dan ditambah baik (memburu ancaman), yang membolehkan untuk mengenal pasti aktiviti berniat jahat dan pelanggaran peraturan akses dengan cepat dengan mencari log Suricata dan NSM (Pemantau Keselamatan Rangkaian).
Sebaliknya, kita juga boleh mendapati bahawa ia berintegrasi pakej CyberChef, yang membolehkan anda mengekod, menyahkod dan menganalisis data yang berkaitan dengan acara, pengendalian protokol dan rekod yang dicipta oleh Suricata.
Di samping itu, ia juga diserlahkan dalam pengumuman versi baharu ini bahawa 6 bahagian baharu telah ditambahkan pada antara muka Kibana untuk melihat dan memantau aktiviti yang berkaitan dengan protokol SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT dan DCERPC.
Akhirnya bagi mereka yang berminat untuk mengetahui lebih lanjut mengenainyaAnda boleh menyemak butiran dalam pautan berikut.
Muat turun dan dapatkan SELKS
Bagi mereka yang berminat untuk memuat turun pengedaran ini, mereka harus tahu bahawa pengedaran menyokong kerja dalam mod Langsung dan berjalan dalam persekitaran maya atau bekas. Perkembangan projek itu diedarkan di bawah lesen GPLv3.
Saiz imej but ialah 3 GB dan anda boleh mendapatkannya dari pautan di bawah.