À propos du projet

Security Onion est une distribution Linux gratuite et open source conçue pour la chasse aux menaces, la surveillance de la sécurité d'entreprise et la gestion des journaux. Elle regroupe une suite complète d'outils de sécurité dans une plateforme cohérente unique avec ses propres interfaces web. Les capacités clés incluent : - **Console Security Onion (SOC)** : Une interface web unifiée pour analyser les événements de sécurité, gérer les règles de détection, enquêter sur les alertes et gérer les cas sur l'ensemble du réseau. - **Détection d'intrusion** : Détection basée sur le réseau propulsée par Suricata, combinée à une surveillance basée sur l'hôte via Elastic Fleet et osquery pour la visibilité des points de terminaison. - **Métadonnées réseau** : Télémétrie réseau riche générée par Zeek (anciennement Bro) ou Suricata, fournissant des informations détaillées sur les protocoles, les connexions, le DNS, HTTP, et plus encore. - **Capture complète de paquets** : Conservation et analyse automatiques du trafic réseau brut via Suricata PCAP, permettant une inspection approfondie des paquets et une revue médico-légale. - **Elastic Stack** : Recherche et visualisation centralisées soutenues par Elasticsearch, Logstash et Kibana pour la gestion des journaux et la corrélation. - **CyberChef** : Boîte à outils intégrée de cryptographie et d'encodage pour analyser les données capturées. La plateforme propose également Security Onion Pro avec des informations basées sur l'IA (Onion AI) et des fonctionnalités de niveau entreprise pour faire évoluer les opérations. Des déploiements cloud sont disponibles via les places de marché AWS, Azure et Google Cloud. La documentation, le support communautaire et les ressources de formation officielles sont disponibles sur le site web du projet. Le projet accueille favorablement les contributions de la communauté conformément à ses directives CONTRIBUTING.