Acum câteva zile, Stamus Networks a anunțat într-o publicație lansarea noii versiuni a distribuției specializate „SELKS 7.0” care este concepută pentru a implementa sisteme de detectare și prevenire a intruziunilor în rețea, precum și pentru a răspunde la amenințările identificate și a monitoriza securitatea rețelei.
Pentru cei care nu sunt familiarizați cu sistemul, trebuie știut că SELKS este construit pe pachetul Debian și pe platforma IDS open-source Suricata, iar numele este un acronim care se referă la principalele instrumente care alcătuiesc acest sistem.
SELKS este compus din următoarele componente principale:
- Meerkat – Meerkat gata de plecare
- Elasticsearch – Motor de căutare
- Logstash – Injecție de log
- Kibana: panouri personalizate și explorare a evenimentelor
- Scirius CE: managementul setului de reguli Suricata și interfața de vânătoare a amenințărilor Suricata
În plus, SELKS include acum Arkime, EveBox și CyberChef.
Cu tot acest set de instrumente, ele lucrează împreună, deoarece datele sunt procesate de Logstash și stocate în stocarea ElasticSearch și pentru a urmări starea curentă și incidentele identificate, este oferită o interfață web implementată deasupra Kibana.
Interfața web Scirius CE este utilizată pentru a gestiona regulile și a vizualiza activitatea asociată acestora. Include, de asemenea, sistemul de captare a pachetelor Arkime, interfața de evaluare a evenimentelor EveBox și analizatorul de date CyberChef.
Utilizatorii primesc o soluție la cheie de gestionare a securității rețelei care poate fi utilizată imediat după descărcare.
Principalele noutăți ale SELKS 7.0
Această nouă versiune de SELKS 7.0 este remarcabilă prin faptul că este disponibilă ca pachet portabil Docker Compose sau ca imagini de instalare la cheie (fișiere ISO).
Prin aceasta, fiecare opțiune include acum cinci componente open-source cheie care îi alcătuiesc numele: Suricata, Elasticsearch, Logstash, Kibana și Scirius Community Edition (Suricata Management și Suricata Hunting de la Stamus Networks). În plus, SELKS include componente de la Arkime, EveBox și Cyberchef, care au fost adăugate după stabilirea acronimului.
„Suntem încântați să facem SELKS 7 disponibil oficial și într-un pachet care face posibilă implementarea rapidă a acestuia pe orice sistem de operare Linux sau Windows, fie într-un mediu virtual sau în cloud”, a declarat Peter Manev, co-fondator și șef. ofițer de strategie al lui Stamus. Rețele. „Interfața îmbunătățită de urmărire a amenințărilor și tablourile de bord de răspuns la incident, împreună cu noul pachet Docker, fac SELKS și mai accesibil persoanelor care doresc să exploreze puterea Suricata fără a investi într-o soluție comercială.”
O altă modificare remarcabilă în această nouă versiune este un sistem complet automatizat de reluare a activității, bazat pe jurnale salvate în format PCAP, care poate fi utilizat pentru a testa performanța măsurilor de protecție implementate, pentru analiza incidentelor sau în procesul de învățare.
De asemenea, se subliniază faptul că setul de filtre pentru detectarea amenințărilor cibernetice (threat hunting) a fost extins și îmbunătățit , permițând identificarea rapidă a activităților rău intenționate și a încălcărilor regulilor de acces prin căutarea în jurnalele Suricata și NSM (Network Security Monitor).
În plus, putem constata și că este integrat pachetul CyberChef, care permite codificarea, decodificarea și analizarea datelor legate de evenimente, funcționarea protocoalelor și înregistrările create de Suricata.
În plus, anunțul acestei noi versiuni evidențiază și faptul că 6 noi secțiuni au fost adăugate la interfața Kibana pentru a vizualiza și monitoriza activitatea legată de protocoalele SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT și DCERPC.
În final , pentru cei interesați să afle mai multe , puteți găsi detalii la următorul link.
Descărcați și obțineți SELKS
Pentru cei care sunt interesați să poată descărca această distribuție, ar trebui să știe că distribuția acceptă lucrul în modul Live și rularea în medii de virtualizare sau container. Dezvoltarile proiectului sunt distribuite sub licenta GPLv3.
Imaginea de boot are o dimensiune de 3 GB și o puteți obține accesând linkul următor.