Sobre el proyecto
Security Onion es una distribución Linux gratuita y de código abierto diseñada para la búsqueda de amenazas, el monitoreo de seguridad empresarial y la gestión de registros. Integra un conjunto completo de herramientas de seguridad en una única plataforma cohesiva con sus propias interfaces web.
Las capacidades clave incluyen:
- **Security Onion Console (SOC)**: Una interfaz web unificada para analizar eventos de seguridad, gestionar reglas de detección, investigar alertas y manejar la gestión de casos en toda la grid.
- **Detección de intrusiones**: Detección basada en red impulsada por Suricata, combinada con monitoreo basado en host a través de Elastic Fleet y osquery para visibilidad de endpoints.
- **Metadatos de red**: Telemetría de red enriquecida generada por Zeek (anteriormente Bro) o Suricata, que proporciona información detallada sobre protocolos, conexiones, DNS, HTTP y más.
- **Captura completa de paquetes**: Retención y análisis automáticos del tráfico de red sin procesar mediante Suricata PCAP, lo que permite la inspección profunda de paquetes y la revisión forense.
- **Elastic Stack**: Búsqueda y visualización centralizadas respaldadas por Elasticsearch, Logstash y Kibana para la gestión y correlación de registros.
- **CyberChef**: Kit de herramientas criptográficas y de codificación integrado para analizar los datos capturados.
La plataforma también ofrece Security Onion Pro con información impulsada por IA (Onion AI) y características de nivel empresarial para escalar operaciones. Las implementaciones en la nube están disponibles a través de los marketplaces de AWS, Azure y Google Cloud.
La documentación, el soporte de la comunidad y los recursos de capacitación oficiales están disponibles en el sitio web del proyecto. El proyecto acepta contribuciones de la comunidad siguiendo sus directrices de CONTRIBUTING.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.