Sobre o projeto
O Security Onion é uma distribuição Linux gratuita e aberta, projetada para caça a ameaças, monitoramento de segurança empresarial e gerenciamento de logs. Ele reúne um conjunto abrangente de ferramentas de segurança em uma única plataforma coesa, com suas próprias interfaces baseadas na web.
As principais capacidades incluem:
- **Security Onion Console (SOC)**: Uma interface web unificada para analisar eventos de segurança, gerenciar regras de detecção, investigar alertas e lidar com o gerenciamento de casos em toda a grade.
- **Detecção de Intrusão**: Detecção baseada em rede alimentada pelo Suricata, combinada com monitoramento baseado em host por meio do Elastic Fleet e osquery para visibilidade de endpoints.
- **Metadados de Rede**: Telemetria de rede rica gerada pelo Zeek (anteriormente Bro) ou Suricata, fornecendo insights detalhados sobre protocolos, conexões, DNS, HTTP e muito mais.
- **Captura Completa de Pacotes**: Retenção e análise automáticas do tráfego de rede bruto via Suricata PCAP, permitindo inspeção profunda de pacotes e revisão forense.
- **Elastic Stack**: Pesquisa e visualização centralizadas com suporte de Elasticsearch, Logstash e Kibana para gerenciamento e correlação de logs.
- **CyberChef**: Kit de ferramentas criptográficas e de codificação integrado para analisar dados capturados.
A plataforma também oferece o Security Onion Pro com insights impulsionados por IA (Onion AI) e recursos de nível empresarial para escalar operações. Implantações em nuvem estão disponíveis por meio dos marketplaces da AWS, Azure e Google Cloud.
Documentação, suporte da comunidade e recursos oficiais de treinamento estão disponíveis no site do projeto. O projeto aceita contribuições da comunidade seguindo suas diretrizes de CONTRIBUTING.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.