عن المشروع

Security Onion هو توزيع Linux مجاني ومفتوح مصمم لصيد التهديدات ومراقبة أمن المؤسسات وإدارة السجلات. يجمع مجموعة شاملة من أدوات الأمان في منصة واحدة متماسكة مع واجهاتها الخاصة القائمة على الويب. تشمل القدرات الرئيسية: - **Security Onion Console (SOC)**: واجهة ويب موحدة لتحليل أحداث الأمان وإدارة قواعد الكشف والتحقيق في التنبيهات ومعالجة إدارة الحالات عبر الشبكة بأكملها. - **كشف التسلل**: كشف قائم على الشبكة مدعوم بـ Suricata، إلى جانب المراقبة القائمة على المضيف من خلال Elastic Fleet وosquery لرؤية نقاط النهاية. - **بيانات الشبكة الوصفية**: قياس شبكي غني يتم إنشاؤه بواسطة Zeek (المعروف سابقًا باسم Bro) أو Suricata، مما يوفر رؤى تفصيلية حول البروتوكولات والاتصالات وDNS وHTTP والمزيد. - **التقاط الحزم الكامل**: الاحتفاظ التلقائي بحركة مرور الشبكة الخام وتحليلها عبر Suricata PCAP، مما يتيح فحص الحزم العميق والمراجعة الجنائية. - **Elastic Stack**: بحث ومرئية مركزية مدعومة بـ Elasticsearch وLogstash وKibana لإدارة السجلات والربط بينها. - **CyberChef**: مجموعة أدوات تشفير وترميز متكاملة لتحليل البيانات الملتقطة. تقدم المنصة أيضًا Security Onion Pro مع رؤى مدعومة بالذكاء الاصطناعي (Onion AI) وميزات بمستوى المؤسسات لتوسيع العمليات. تتوفر عمليات النشر السحابي عبر أسواق AWS وAzure وGoogle Cloud. تتوفر الوثائق ودعم المجتمع وموارد التدريب الرسمية على موقع المشروع. يرحب المشروع بمساهمات المجتمع وفقًا لإرشادات CONTRIBUTING الخاصة به.