For noen dager siden annonserte Stamus Networks i en publikasjon lanseringen av den nye versjonen av den spesialiserte distribusjonen «SELKS 7.0» , som er utviklet for å implementere systemer for å oppdage og forhindre nettverksinnbrudd, samt å reagere på identifiserte trusler og overvåke nettverkssikkerhet.
For de som ikke er kjent med systemet, bør det være kjent at SELKS er bygget på Debian-pakken og den åpne kildekode-plattformen IDS Suricata, og navnet er et akronym som refererer til hovedverktøyene som utgjør dette systemet.
SELKS består av følgende hovedkomponenter:
- Meerkat - Meerkat klar til å gå
- Elasticsearch – søkemotor
- Logstash – Logginjeksjon
- Kibana: tilpassede paneler og begivenhetsutforskning
- Scirius CE: Suricata-regelsettbehandling og Suricata-grensesnitt for trusseljakt
I tillegg inkluderer SELKS nå Arkime, EveBox og CyberChef.
Med alt dette settet med verktøy fungerer de sammen, siden dataene behandles av Logstash og lagres i ElasticSearch-lagring og for å spore gjeldende status og identifiserte hendelser, tilbys et webgrensesnitt implementert på toppen av Kibana.
Scirius CE-nettgrensesnittet brukes til å administrere reglene og se aktiviteten knyttet til dem. Det inkluderer også Arkime-pakkefangstsystemet, EveBox hendelsesevalueringsgrensesnitt og CyberChef-dataanalysatoren.
Brukere får en nøkkelferdig administrasjonsløsning for nettverkssikkerhet som kan brukes umiddelbart etter nedlasting.
Hovednyhetene til SELKS 7.0
Denne nye versjonen av SELKS 7.0 er kjent for å være tilgjengelig som en bærbar Docker Compose-pakke eller som nøkkelferdige installasjonsbilder (ISO-filer).
Med dette inkluderer hvert alternativ nå fem viktige komponenter med åpen kildekode som utgjør navnet: Suricata, Elasticsearch, Logstash, Kibana og Scirius Community Edition (Suricata Management og Suricata Hunting fra Stamus Networks). I tillegg inkluderer SELKS komponenter fra Arkime, EveBox og Cyberchef, som ble lagt til etter at akronymet ble etablert.
"Vi er glade for å gjøre SELKS 7 offisielt tilgjengelig og i en pakke som gjør det mulig å raskt distribuere den på ethvert Linux- eller Windows-operativsystem, enten i et virtuelt miljø eller i skyen," sa Peter Manev, medgründer og sjef strategiansvarlig i Stamus. Nettverk. "Det forbedrede grensesnittet for trusseljakt og hendelsesrespons-dashboards sammen med den nye Docker-pakken gjør SELKS enda mer tilgjengelig for folk som ønsker å utforske kraften til Suricata uten å investere i en kommersiell løsning."
En annen endring som skiller seg ut i denne nye versjonen er et helautomatisk system for aktivitetsavspilling basert på lagrede logger i PCAP-format, som kan brukes til å teste ytelsen til implementerte beskyttelsestiltak, til hendelsesanalyse eller i læringsprosessen.
Det fremheves også at settet med filtre for deteksjon av cybertrusler (trusseljakt) har blitt utvidet og forbedret , noe som muliggjør rask identifisering av ondsinnede aktiviteter og brudd på tilgangsregler ved å søke i Suricata- og NSM-logger (Network Security Monitor).
Videre kan vi også se at CyberChef-pakken er integrert, som tillater koding, dekoding og analyse av data relatert til hendelser, drift av protokoller og poster opprettet av Suricata.
I tillegg fremhever kunngjøringen av denne nye versjonen også at seks nye seksjoner er lagt til Kibana-grensesnittet for å visualisere og overvåke aktivitet relatert til SNMP-, RDP-, SIP-, HTTP2-, RFB-, GENEVE-, MQTT- og DCERPC-protokollene.
Til slutt , for de som er interessert i å lære mer , finner dere detaljene på følgende lenke.
Last ned og få SELKS
For de som er interessert i å kunne laste ned denne distribusjonen, bør de vite at distribusjonen støtter arbeid i Live-modus og kjøring i virtualiserings- eller containermiljøer. Utviklingen av prosjektet er distribuert under GPLv3-lisensen.
Oppstartsbildet er på 3 GB, og du kan laste det ned fra følgende lenke.