SELKS, një shpërndarje për parandalimin dhe zbulimin e ndërhyrjeve në rrjet

Disa ditë më parë, Stamus Networks njoftoi në një publikim lançimin e versionit të ri të shpërndarjes së specializuar "SELKS 7.0" i cili është projektuar për të zbatuar sisteme për të zbuluar dhe parandaluar ndërhyrjet në rrjet, si dhe për t'iu përgjigjur kërcënimeve të identifikuara dhe për të monitoruar sigurinë e rrjetit.

Për ata që nuk janë të njohur me sistemin, duhet të dihet se SELKS është ndërtuar mbi paketën Debian dhe platformën IDS me burim të hapur Suricata, dhe emri është një akronim që i referohet mjeteve kryesore që përbëjnë këtë sistem.

SELKS përbëhet nga përbërësit kryesorë të mëposhtëm:

  • Meerkat - Meerkat gati për të shkuar
  • Elasticsearch - Motori i Kërkimit
  • Logstash – Log Injection
  • Kibana: panele me porosi dhe eksplorim ngjarjesh
  • Scirius CE: Menaxhimi i grupeve të rregullave Suricata dhe ndërfaqja e gjuetisë së kërcënimeve Suricata

Për më tepër, SELKS tani përfshin Arkime, EveBox dhe CyberChef.

Me gjithë këtë grup mjetesh, ata punojnë së bashku, pasi të dhënat përpunohen nga Logstash dhe ruhen në ruajtjen e ElasticSearch dhe për të gjurmuar statusin aktual dhe incidentet e identifikuara, ofrohet një ndërfaqe ueb e zbatuar në krye të Kibana.

Ndërfaqja e internetit Scirius CE përdoret për të menaxhuar rregullat dhe për të parë aktivitetin e lidhur me to. Ai përfshin gjithashtu sistemin e kapjes së paketave Arkime, ndërfaqen e vlerësimit të ngjarjeve EveBox dhe analizuesin e të dhënave CyberChef.

Përdoruesit marrin një zgjidhje për menaxhimin e sigurisë së rrjetit që mund të përdoret menjëherë pas shkarkimit.

Risitë kryesore të SELKS 7.0

Ky version i ri i SELKS 7.0 është i dukshëm për disponueshmërinë e tij si një paketë portative Docker Compose ose si imazhe instalimi të gatshme (skedarë ISO).

Me këtë, çdo opsion tani përfshin pesë komponentë kryesorë me burim të hapur që përbëjnë emrin e tij: Suricata, Elasticsearch, Logstash, Kibana dhe Scirius Community Edition (Suricata Management dhe Suricata Hunting nga Stamus Networks). Përveç kësaj, SELKS përfshin komponentë nga Arkime, EveBox dhe Cyberchef, të cilët u shtuan pasi u krijua akronimi.

“Ne jemi të ngazëllyer që do ta bëjmë SELKS 7 zyrtarisht të disponueshëm dhe në një paketë që bën të mundur vendosjen e shpejtë të tij në çdo sistem operativ Linux ose Windows, qoftë në një mjedis virtual ose në cloud,” tha Peter Manev, bashkëthemelues dhe shef. oficeri strategjik i Stamus. Rrjetet. "Ndërfaqja e përmirësuar e gjuetisë së kërcënimeve dhe panelet e reagimit ndaj incidenteve së bashku me paketën e re Docker e bëjnë SELKS edhe më të aksesueshëm për njerëzit që duan të eksplorojnë fuqinë e Suricata pa investuar në një zgjidhje komerciale."

Një ndryshim tjetër që bie në sy në këtë version të ri është një sistem plotësisht i automatizuar i riprodhimit të aktivitetit bazuar në regjistrat e ruajtur në formatin PCAP, i cili mund të përdoret për të testuar performancën e masave të mbrojtjes së zbatuara, për analizën e incidenteve ose në procesin e të nxënit.

Gjithashtu theksohet se grupi i filtrave për zbulimin e kërcënimeve kibernetike (gjuetia e kërcënimeve) është zgjeruar dhe përmirësuar , duke lejuar identifikimin e shpejtë të aktiviteteve dashakeqe dhe shkeljeve të rregullave të aksesit duke kërkuar në regjistrat e Suricata dhe NSM (Network Security Monitor).

Për më tepër, mund të zbulojmë gjithashtu se paketa CyberChef është e integruar, e cila lejon kodimin, dekodimin dhe analizimin e të dhënave që lidhen me ngjarjet, funksionimin e protokolleve dhe të dhënat e krijuara nga Suricata.

Përveç kësaj, njoftimi i këtij versioni të ri thekson gjithashtu se 6 seksione të reja janë shtuar në ndërfaqen Kibana për të vizualizuar dhe monitoruar aktivitetin që lidhet me protokollet SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT dhe DCERPC.

Së fundmi , për ata që janë të interesuar të mësojnë më shumë , mund t'i gjejnë detajet në lidhjen e mëposhtme.

Shkarkoni dhe merrni SELKS

Për ata që janë të interesuar të mund ta shkarkojnë këtë shpërndarje, duhet të dinë se shpërndarja mbështet punën në modalitetin Live dhe ekzekutimin në mjedise virtualizimi ose kontejneri. Zhvillimet e projektit shpërndahen nën licencën GPLv3.

Madhësia e imazhit të nisjes është 3 GB dhe mund ta merrni nga lidhja e mëposhtme.


Shto si burim të preferuar në Google