इस प्रोजेक्ट के बारे में
Security Onion एक मुफ्त और ओपन लिनक्स डिस्ट्रीब्यूशन है जिसे थ्रेट हंटिंग, एंटरप्राइज़ सुरक्षा निगरानी और लॉग प्रबंधन के लिए डिज़ाइन किया गया है। यह सुरक्षा उपकरणों के एक व्यापक सूट को अपने स्वयं के वेब-आधारित इंटरफेस के साथ एक एकल सुसंगत प्लेटफ़ॉर्म में बंडल करता है।
मुख्य क्षमताओं में शामिल हैं:
- **Security Onion Console (SOC)**: सुरक्षा घटनाओं का विश्लेषण करने, डिटेक्शन नियमों का प्रबंधन करने, अलर्ट की जांच करने और पूरे ग्रिड में केस प्रबंधन को संभालने के लिए एक एकीकृत वेब इंटरफ़ेस।
- **इंट्रूज़न डिटेक्शन**: Suricata द्वारा संचालित नेटवर्क-आधारित डिटेक्शन, साथ ही एंडपॉइंट दृश्यता के लिए Elastic Fleet और osquery के माध्यम से होस्ट-आधारित निगरानी।
- **नेटवर्क मेटाडेटा**: Zeek (पूर्व में Bro) या Suricata द्वारा उत्पन्न समृद्ध नेटवर्क टेलीमेट्री, जो प्रोटोकॉल, कनेक्शन, DNS, HTTP और अधिक में विस्तृत जानकारी प्रदान करता है।
- **पूर्ण पैकेट कैप्चर**: Suricata PCAP के माध्यम से कच्चे नेटवर्क ट्रैफ़िक का स्वचालित प्रतिधारण और विश्लेषण, जो गहन पैकेट निरीक्षण और फोरेंसिक समीक्षा को सक्षम बनाता है।
- **Elastic Stack**: लॉग प्रबंधन और सहसंबंध के लिए Elasticsearch, Logstash और Kibana द्वारा समर्थित केंद्रीकृत खोज और विज़ुअलाइज़ेशन।
- **CyberChef**: कैप्चर किए गए डेटा का विश्लेषण करने के लिए एकीकृत क्रिप्टोग्राफिक और एन्कोडिंग टूलकिट।
प्लेटफ़ॉर्म AI-संचालित अंतर्दृष्टि (Onion AI) और संचालन को स्केल करने के लिए एंटरप्राइज़-ग्रेड सुविधाओं के साथ Security Onion Pro भी प्रदान करता है। क्लाउड परिनियोजन AWS, Azure और Google Cloud मार्केटप्लेस के माध्यम से उपलब्ध हैं।
दस्तावेज़ीकरण, सामुदायिक सहायता और आधिकारिक प्रशिक्षण संसाधन प्रोजेक्ट वेबसाइट पर उपलब्ध हैं। प्रोजेक्ट अपने CONTRIBUTING दिशानिर्देशों का पालन करते हुए सामुदायिक योगदान का स्वागत करता है।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.