URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 134011
[ Назад ]

Исходное сообщение
"Доступен SELKS 10, дистрибутив для создания систем обнаружения вторжений "

Отправлено opennews , 14-Июн-24 14:24 
Компания Stamus Networks опубликовала выпуск специализированного дистрибутива SELKS 10, предназначенного для развёртывания систем обнаружения и предотвращения сетевых вторжений, а также организации реагирования на выявленные угрозы и мониторинга безопасности сети. Пользователям предоставляется полностью готовое решение для управления сетевой безопасностью, которое можно использовать сразу после загрузки. Дистрибутив поддерживает работу в Live-режиме  и запуск в окружениях виртуализации или контейнерах. Наработки проекта распространяются под лицензией GPLv3. Для загрузки сформированы два iso-образа: с графическим окружением Xfce (3.5 ГБ) и работающий в консольном режиме (2.7 ГБ)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61367


Содержание

Сообщения в этом обсуждении
"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено anonimous , 14-Июн-24 16:54 
В РФ не прокатят такие дистрибутивы. Тут нужно только сертифицированное, из российского реестра. Причем это железки типа ПАК ViPNet IDS. Довольно дорогие, с платной поддержкой и обновляемыми базами.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 14-Июн-24 17:00 
это не на масс маркет расчитано, те кому они нужны имеют на них средства

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Огнетруп , 14-Июн-24 18:54 
Вы ведь знаете, что бывают разные круги средствовращения? Не сообщающиеся между собой. Воот.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено YetAnotherOnanym , 16-Июн-24 15:03 
> Не сообщающиеся между собой

Уверен?


"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 14-Июн-24 19:09 
главное, что внутри там та же suricata, но в звании маеора.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 14-Июн-24 19:11 
ЧСХ, при товарище Сталине, уверен, требующие таких сертифицированных, давно уже б за вредительство перевоспитывались в южлаге.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 15-Июн-24 15:54 
2024 году вспоминать Сталина - это trash.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено срупт , 18-Июн-24 15:18 
При товарище сталине ты бы уже уехал на 10 лет в гулаг за комменты в интернете

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 17-Июн-24 11:35 
А зачем они?
В принципе же на них зеркалируется трафик с роутера и че-то там анализируется (входящий исходящий?). А если порты закрыты, то какие там атаки с интернета возможны?

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 14-Июн-24 21:32 
После прочтения вспомнилась крылатая фраза сталинского прокурора СССР Андрея Вышинского, которая не потеряла актуальности и сегодня:
"Главное в ходе следственных действий — не выйти на самих себя".

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено yandaxx , 14-Июн-24 21:43 
Достаточно глючный стек. По крайней мере предыдущая версия. То Arkime отваливается, то админка стамуса не открывается. Из 20 попыток переустановок с разными условиями и на разном железе запустилось пару раз все нормально, но после перезагрузки docker-контейнеры опять не смогли стартануть нормально. Вообщем обплевавшись, ушли на Security Onion

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено yandaxx , 14-Июн-24 21:48 
Из плюсов: Удобная установка. Arkaim удобен, если заработает (не нужен Wireshark), EveBox крайне удобный инструмент безопасника.


"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Anm , 14-Июн-24 23:13 
Вторжение) Прокси не пробовали использовать?

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Аноним , 16-Июн-24 09:24 
Это как?

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено YetAnotherOnanym , 16-Июн-24 15:13 
Это заходишь в защищённое помещение, в котором сидит солдатик за персональной ЭВМ, и просишь: "Глянь, пожалуйста, погоду на завтра". А пока он смотрит погоду - записываешь в журнале, что такой-то (должность, звание, фамилия) во столько-то узнавал погоду на завтра, подпись, расшифровка подписи. Забираешь распечатку и идёшь к себе.

"Доступен SELKS 10, дистрибутив для создания систем обнаружен..."
Отправлено Big Robert TheTables , 17-Июн-24 11:43 
видел прям такой слайд на одной презентации
"Что, если просто сперли учетку?".

И все эти надежды на прокси идут лесом. рассказы про солдатика и журнал в том числе.