SELKS, en distro for forebygging og oppdagelse av nettverksinntrenging

For noen dager siden annonserte Stamus Networks i en publikasjon lanseringen av den nye versjonen av den spesialiserte distribusjonen «SELKS 7.0» , som er utviklet for å implementere systemer for å oppdage og forhindre nettverksinnbrudd, samt å reagere på identifiserte trusler og overvåke nettverkssikkerhet.

For de som ikke er kjent med systemet, bør det være kjent at SELKS er bygget på Debian-pakken og den åpne kildekode-plattformen IDS Suricata, og navnet er et akronym som refererer til hovedverktøyene som utgjør dette systemet.

SELKS består av følgende hovedkomponenter:

  • Meerkat - Meerkat klar til Ã¥ gÃ¥
  • Elasticsearch – søkemotor
  • Logstash – Logginjeksjon
  • Kibana: tilpassede paneler og begivenhetsutforskning
  • Scirius CE: Suricata-regelsettbehandling og Suricata-grensesnitt for trusseljakt

I tillegg inkluderer SELKS nå Arkime, EveBox og CyberChef.

Med alt dette settet med verktøy fungerer de sammen, siden dataene behandles av Logstash og lagres i ElasticSearch-lagring og for å spore gjeldende status og identifiserte hendelser, tilbys et webgrensesnitt implementert på toppen av Kibana.

Scirius CE-nettgrensesnittet brukes til å administrere reglene og se aktiviteten knyttet til dem. Det inkluderer også Arkime-pakkefangstsystemet, EveBox hendelsesevalueringsgrensesnitt og CyberChef-dataanalysatoren.

Brukere får en nøkkelferdig administrasjonsløsning for nettverkssikkerhet som kan brukes umiddelbart etter nedlasting.

Hovednyhetene til SELKS 7.0

Denne nye versjonen av SELKS 7.0 er kjent for å være tilgjengelig som en bærbar Docker Compose-pakke eller som nøkkelferdige installasjonsbilder (ISO-filer).

Med dette inkluderer hvert alternativ nå fem viktige komponenter med åpen kildekode som utgjør navnet: Suricata, Elasticsearch, Logstash, Kibana og Scirius Community Edition (Suricata Management og Suricata Hunting fra Stamus Networks). I tillegg inkluderer SELKS komponenter fra Arkime, EveBox og Cyberchef, som ble lagt til etter at akronymet ble etablert.

"Vi er glade for å gjøre SELKS 7 offisielt tilgjengelig og i en pakke som gjør det mulig å raskt distribuere den på ethvert Linux- eller Windows-operativsystem, enten i et virtuelt miljø eller i skyen," sa Peter Manev, medgründer og sjef strategiansvarlig i Stamus. Nettverk. "Det forbedrede grensesnittet for trusseljakt og hendelsesrespons-dashboards sammen med den nye Docker-pakken gjør SELKS enda mer tilgjengelig for folk som ønsker å utforske kraften til Suricata uten å investere i en kommersiell løsning."

En annen endring som skiller seg ut i denne nye versjonen er et helautomatisk system for aktivitetsavspilling basert på lagrede logger i PCAP-format, som kan brukes til å teste ytelsen til implementerte beskyttelsestiltak, til hendelsesanalyse eller i læringsprosessen.

Det fremheves også at settet med filtre for deteksjon av cybertrusler (trusseljakt) har blitt utvidet og forbedret , noe som muliggjør rask identifisering av ondsinnede aktiviteter og brudd på tilgangsregler ved å søke i Suricata- og NSM-logger (Network Security Monitor).

Videre kan vi også se at CyberChef-pakken er integrert, som tillater koding, dekoding og analyse av data relatert til hendelser, drift av protokoller og poster opprettet av Suricata.

I tillegg fremhever kunngjøringen av denne nye versjonen også at seks nye seksjoner er lagt til Kibana-grensesnittet for å visualisere og overvåke aktivitet relatert til SNMP-, RDP-, SIP-, HTTP2-, RFB-, GENEVE-, MQTT- og DCERPC-protokollene.

Til slutt , for de som er interessert i å lære mer , finner dere detaljene på følgende lenke.

Last ned og få SELKS

For de som er interessert i å kunne laste ned denne distribusjonen, bør de vite at distribusjonen støtter arbeid i Live-modus og kjøring i virtualiserings- eller containermiljøer. Utviklingen av prosjektet er distribuert under GPLv3-lisensen.

Oppstartsbildet er på 3 GB, og du kan laste det ned fra følgende lenke.


Legg til som foretrukket kilde i Google