SELKS, dystrybucja do zapobiegania i wykrywania włamań do sieci

Kilka dni temu firma Stamus Networks poinformowała w publikacji o wprowadzeniu na rynek nowej wersji specjalistycznej dystrybucji „SELKS 7.0” , która ma na celu wdrożenie systemów wykrywania i zapobiegania włamaniom do sieci, a także reagowania na zidentyfikowane zagrożenia i monitorowania bezpieczeństwa sieci.

Dla tych, którzy nie znają tego systemu, warto wiedzieć, że SELKS został zbudowany na bazie pakietu Debian oraz platformy IDS o otwartym kodzie źródłowym Suricata, a nazwa jest akronimem odnoszącym się do głównych narzędzi tworzących ten system.

SELKS składa się z następujących głównych komponentów:

  • Surykatka – Surykatka gotowa do wyjścia
  • Elasticsearch – Wyszukiwarka
  • Logstash – wstrzykiwanie logów
  • Kibana: niestandardowe panele i eksploracja wydarzeń
  • Scirius CE: Zarządzanie zestawem reguł Suricata i interfejs polowania na zagrożenia Suricata

Dodatkowo SELKS zawiera teraz Arkime, EveBox i CyberChef.

Dzięki temu zestawowi narzędzi współpracują ze sobą, ponieważ dane są przetwarzane przez Logstash i przechowywane w magazynie ElasticSearch, a do śledzenia bieżącego stanu i zidentyfikowanych incydentów oferowany jest interfejs sieciowy zaimplementowany na bazie Kibana.

Interfejs sieciowy Scirius CE służy do zarządzania regułami i przeglądania powiązanej z nimi aktywności. Zawiera również system przechwytywania pakietów Arkime, interfejs oceny zdarzeń EveBox i analizator danych CyberChef.

Użytkownicy otrzymują gotowe rozwiązanie do zarządzania bezpieczeństwem sieci, z którego można korzystać natychmiast po pobraniu.

Główne nowości SELKS 7.0

Nowa wersja SELKS 7.0 wyróżnia się tym, że jest dostępna jako przenośny pakiet Docker Compose lub jako gotowe obrazy instalacyjne (pliki ISO).

Dzięki temu każda opcja zawiera teraz pięć kluczowych komponentów open source, które składają się na jej nazwę: Suricata, Elasticsearch, Logstash, Kibana i Scirius Community Edition (Suricata Management i Suricata Hunting od Stamus Networks). Dodatkowo SELKS zawiera komponenty z Arkime, EveBox i Cyberchef, które zostały dodane po ustanowieniu akronimu.

„Cieszymy się, że możemy oficjalnie udostępnić SELKS 7 w pakiecie, który umożliwia szybkie wdrożenie go w dowolnym systemie operacyjnym Linux lub Windows, zarówno w środowisku wirtualnym, jak i w chmurze”, powiedział Peter Manev, współzałożyciel i dyrektor oficer strategiczny Stamusa. Sieci. „Ulepszony interfejs polowania na zagrożenia i pulpity nawigacyjne do reagowania na incydenty wraz z nowym pakietem Docker sprawiają, że SELKS jest jeszcze bardziej dostępny dla osób, które chcą poznać moc Suricaty bez inwestowania w rozwiązanie komercyjne”.

Kolejną wyróżniającą się zmianą w tej wersji jest w pełni zautomatyzowany system odtwarzania aktywności bazujący na zapisanych logach w formacie PCAP, który można wykorzystać do testowania skuteczności wdrożonych środków ochrony, do analizy incydentów lub w procesie uczenia się.

Podkreślono również, że rozszerzono i udoskonalono zestaw filtrów służących do wykrywania zagrożeń cybernetycznych (threat hunting) , co pozwala na szybką identyfikację złośliwych działań i naruszeń reguł dostępu poprzez przeszukiwanie logów Suricata i NSM (Network Security Monitor).

Ponadto możemy również znaleźć zintegrowany pakiet CyberChef, który umożliwia kodowanie, dekodowanie i analizowanie danych dotyczących zdarzeń, obsługi protokołów i rekordów tworzonych przez Suricata.

Ponadto w ogłoszeniu tej nowej wersji podkreślono, że do interfejsu Kibana dodano 6 nowych sekcji umożliwiających wizualizację i monitorowanie aktywności związanej z protokołami SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT i DCERPC.

Na koniec , dla tych, którzy chcą dowiedzieć się więcej , szczegóły można znaleźć pod poniższym linkiem.

Pobierz i zdobądź SELKS

Dla tych, którzy są zainteresowani możliwością pobrania tej dystrybucji, powinni wiedzieć, że dystrybucja obsługuje pracę w trybie Live i pracę w środowiskach wirtualizacji lub kontenerów. Rozwój projektu jest rozpowszechniany na licencji GPLv3.

Rozmiar obrazu rozruchowego wynosi 3 GB. Można go pobrać, klikając poniższy link.


Dodaj jako preferowane źródło w Google