SELKS, дистрибутив для запобігання та виявлення мережевих вторгнень

Кілька днів тому компанія Stamus Networks оголосила у своїй публікації про запуск нової версії спеціалізованого дистрибутива «SELKS 7.0» , який призначений для впровадження систем виявлення та запобігання мережевим вторгненням, а також реагування на виявлені загрози та моніторингу мережевої безпеки.

Для тих, хто не знайомий із системою, слід знати, що SELKS побудовано на пакеті Debian та платформі IDS з відкритим кодом Suricata, а назва є абревіатурою, що посилається на основні інструменти, що складають цю систему.

SELKS складається з таких основних компонентів:

  • Сурикат – Сурикат готовий до роботи
  • Elasticsearch – пошукова система
  • Logstash – введення журналу
  • Kibana: спеціальні панелі та дослідження подій
  • Scirius CE: керування набором правил Suricata та інтерфейс пошуку загроз Suricata

Крім того, SELKS тепер включає Arkime, EveBox і CyberChef.

З усім цим набором інструментів вони працюють разом, оскільки дані обробляються Logstash і зберігаються в сховищі ElasticSearch, а для відстеження поточного стану та ідентифікованих інцидентів пропонується веб-інтерфейс, реалізований поверх Kibana.

Веб-інтерфейс Scirius CE використовується для керування правилами та перегляду діяльності, пов’язаної з ними. Він також включає систему захоплення пакетів Arkime, інтерфейс оцінки подій EveBox і аналізатор даних CyberChef.

Користувачі отримують готове рішення для управління мережевою безпекою, яке можна використовувати відразу після завантаження.

Основні новинки SELKS 7.0

Ця нова версія SELKS 7.0 примітна тим, що доступна як портативний пакет Docker Compose, так і як готові інсталяційні образи (ISO-файли).

Таким чином, кожен варіант тепер включає п'ять ключових компонентів з відкритим кодом, які складають його назву: Suricata, Elasticsearch, Logstash, Kibana та Scirius Community Edition (Suricata Management та Suricata Hunting від Stamus Networks). Крім того, SELKS включає компоненти від Arkime, EveBox та Cyberchef, які були додані після встановлення акроніму.

«Ми раді зробити SELKS 7 офіційно доступним і в пакеті, який дає змогу швидко розгорнути його на будь-якій операційній системі Linux або Windows, у віртуальному середовищі чи в хмарі», — сказав Пітер Манєв, співзасновник і керівник. стратегічний офіцер Stamus. мережі. «Покращений інтерфейс пошуку загроз та інформаційні панелі реагування на інциденти разом із новим пакетом Docker роблять SELKS ще більш доступними для людей, які хочуть вивчити можливості Suricata, не вкладаючи коштів у комерційне рішення».

Ще однією зміною, яка виділяється в цій новій версії, є повністю автоматизована система відтворення активності на основі збережених журналів у форматі PCAP, які можна використовувати для перевірки ефективності впроваджених заходів захисту, для аналізу інцидентів або в процесі навчання.

Також наголошується, що набір фільтрів для виявлення кіберзагроз (полювання на загрози) було розширено та вдосконалено , що дозволяє швидко виявляти шкідливу діяльність та порушення правил доступу шляхом пошуку в журналах Suricata та NSM (Network Security Monitor).

Крім того, ми також можемо виявити, що інтегровано пакет CyberChef, який дозволяє кодувати, декодувати та аналізувати дані, пов'язані з подіями, роботою протоколів та записами, створеними Suricata.

Крім того, в анонсі цієї нової версії також підкреслюється, що до інтерфейсу Kibana було додано 6 нових розділів для візуалізації та моніторингу активності, пов'язаної з протоколами SNMP, RDP, SIP, HTTP2, RFB, GENEVE, MQTT та DCERPC.

Зрештою , для тих, хто хоче дізнатися більше , ви можете знайти деталі за наступним посиланням.

Завантажте та отримайте SELKS

Для тих, хто зацікавлений у можливості завантажити цей дистрибутив, вони повинні знати, що дистрибутив підтримує роботу в режимі Live та роботу в середовищах віртуалізації або контейнерів. Розробки проекту поширюються під ліцензією GPLv3.

Розмір завантажувального образу становить 3 ГБ, і ви можете отримати його за наступним посиланням.


Додати як пріоритетне джерело в Google