Об этом проекте
Security Onion — это бесплатный открытый дистрибутив Linux, предназначенный для охоты за угрозами, корпоративного мониторинга безопасности и управления журналами. Он объединяет комплексный набор инструментов безопасности в единую платформу с собственными веб-интерфейсами.
Ключевые возможности:
- **Security Onion Console (SOC)**: единый веб-интерфейс для анализа событий безопасности, управления правилами обнаружения, расследования оповещений и ведения дел по всей сетке.
- **Обнаружение вторжений**: сетевое обнаружение на базе Suricata в сочетании с хост-мониторингом через Elastic Fleet и osquery для видимости конечных точек.
- **Сетевые метаданные**: богатая сетевая телеметрия, генерируемая Zeek (ранее Bro) или Suricata, предоставляющая детальную информацию о протоколах, соединениях, DNS, HTTP и многом другом.
- **Полный захват пакетов**: автоматическое хранение и анализ необработанного сетевого трафика через Suricata PCAP, обеспечивающее глубокую проверку пакетов и криминалистический анализ.
- **Elastic Stack**: централизованный поиск и визуализация на базе Elasticsearch, Logstash и Kibana для управления журналами и корреляции.
- **CyberChef**: встроенный набор криптографических и кодирующих инструментов для анализа захваченных данных.
Платформа также предлагает Security Onion Pro с аналитикой на основе ИИ (Onion AI) и функциями корпоративного уровня для масштабирования операций. Облачные развертывания доступны через торговые площадки AWS, Azure и Google Cloud.
Документация, поддержка сообщества и официальные учебные ресурсы доступны на веб-сайте проекта. Проект приветствует вклад сообщества в соответствии с руководством CONTRIBUTING.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.