Об этом проекте

Security Onion — это бесплатный открытый дистрибутив Linux, предназначенный для охоты за угрозами, корпоративного мониторинга безопасности и управления журналами. Он объединяет комплексный набор инструментов безопасности в единую платформу с собственными веб-интерфейсами. Ключевые возможности: - **Security Onion Console (SOC)**: единый веб-интерфейс для анализа событий безопасности, управления правилами обнаружения, расследования оповещений и ведения дел по всей сетке. - **Обнаружение вторжений**: сетевое обнаружение на базе Suricata в сочетании с хост-мониторингом через Elastic Fleet и osquery для видимости конечных точек. - **Сетевые метаданные**: богатая сетевая телеметрия, генерируемая Zeek (ранее Bro) или Suricata, предоставляющая детальную информацию о протоколах, соединениях, DNS, HTTP и многом другом. - **Полный захват пакетов**: автоматическое хранение и анализ необработанного сетевого трафика через Suricata PCAP, обеспечивающее глубокую проверку пакетов и криминалистический анализ. - **Elastic Stack**: централизованный поиск и визуализация на базе Elasticsearch, Logstash и Kibana для управления журналами и корреляции. - **CyberChef**: встроенный набор криптографических и кодирующих инструментов для анализа захваченных данных. Платформа также предлагает Security Onion Pro с аналитикой на основе ИИ (Onion AI) и функциями корпоративного уровня для масштабирования операций. Облачные развертывания доступны через торговые площадки AWS, Azure и Google Cloud. Документация, поддержка сообщества и официальные учебные ресурсы доступны на веб-сайте проекта. Проект приветствует вклад сообщества в соответствии с руководством CONTRIBUTING.