För några dagar sedan tillkännagav Stamus Networks i en publikation lanseringen av den nya versionen av den specialiserade distributionen "SELKS 7.0" som är utformad för att implementera system för att upptäcka och förhindra nätverksintrång, samt att reagera på identifierade hot och övervaka nätverkssäkerhet.
För de som inte känner till systemet bör det vara känt att SELKS är byggt på Debianpaketet och den öppna källkodsplattformen IDS Suricata, och namnet är en akronym som hänvisar till de huvudsakliga verktygen som utgör detta system.
SELKS består av följande huvudkomponenter:
- Meerkat – Meerkat redo att gå
- Elasticsearch – sökmotor
- Logstash – Log Injection
- Kibana: anpassade paneler och evenemangsutforskning
- Scirius CE: Suricata-regeluppsättningshantering och Suricata-hotjaktgränssnitt
Dessutom inkluderar SELKS nu Arkime, EveBox och CyberChef.
Med all denna uppsättning verktyg fungerar de tillsammans, eftersom data bearbetas av Logstash och lagras i ElasticSearch-lagring och för att spåra aktuell status och identifierade incidenter, erbjuds ett webbgränssnitt implementerat ovanpå Kibana.
Scirius CE webbgränssnitt används för att hantera reglerna och se den aktivitet som är kopplad till dem. Det inkluderar också Arkime-paketfångstsystemet, EveBox-händelseutvärderingsgränssnittet och CyberChef-dataanalysatorn.
Användare får en nyckelfärdig lösning för hantering av nätverkssäkerhet som kan användas direkt efter nedladdning.
De viktigaste nyheterna i SELKS 7.0
Den här nya versionen av SELKS 7.0 är känd för att vara tillgänglig som ett portabelt Docker Compose-paket eller som nyckelfärdiga installationsavbildningar (ISO-filer).
Med detta inkluderar varje alternativ nu fem viktiga komponenter med öppen källkod som utgör namnet: Suricata, Elasticsearch, Logstash, Kibana och Scirius Community Edition (Suricata Management och Suricata Hunting från Stamus Networks). Dessutom inkluderar SELKS komponenter från Arkime, EveBox och Cyberchef, vilka lades till efter att förkortningen etablerades.
"Vi är glada över att göra SELKS 7 officiellt tillgänglig och i ett paket som gör det möjligt att snabbt distribuera den på alla Linux- eller Windows-operativsystem, oavsett om det är i en virtuell miljö eller i molnet", säger Peter Manev, medgrundare och chef. strategiansvarig för Stamus. Nätverk. "Det förbättrade gränssnittet för jakt på hot och instrumentpanelerna för incidentrespons tillsammans med det nya Docker-paketet gör SELKS ännu mer tillgängligt för människor som vill utforska kraften i Suricata utan att investera i en kommersiell lösning."
En annan förändring som sticker ut i den här nya versionen är ett helautomatiskt system för aktivitetsuppspelning baserat på sparade loggar i PCAP-format, vilket kan användas för att testa prestandan hos implementerade skyddsåtgärder, för incidentanalys eller i inlärningsprocessen.
Det framhålls också att uppsättningen filter för att upptäcka cyberhot (hotjakt) har utökats och förbättrats , vilket möjliggör snabb identifiering av skadlig verksamhet och brott mot åtkomstregler genom att söka i Suricata- och NSM-loggar (Network Security Monitor).
Dessutom kan vi också se att CyberChef-paketet är integrerat, vilket möjliggör kodning, avkodning och analys av data relaterade till händelser, drift av protokoll och register skapade av Suricata.
Dessutom framhäver tillkännagivandet av den här nya versionen att 6 nya avsnitt har lagts till i Kibana-gränssnittet för att visualisera och övervaka aktivitet relaterad till protokollen SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT och DCERPC.
Slutligen , för er som är intresserade av att lära er mer , hittar ni detaljerna på följande länk.
Ladda ner och skaffa SELKS
För de som är intresserade av att kunna ladda ner denna distribution bör de veta att distributionen stöder arbete i Live-läge och körning i virtualiserings- eller containermiljöer. Utvecklingen av projektet distribueras under GPLv3-licensen.
Startavbildningens storlek är 3 GB och du kan hämta den från följande länk.