SweetSecurity
Skripte zur Einrichtung und Installation von Bro IDS, Elasticsearch, Logstash, Kibana und Critical Stack auf jedem Gerät.
Weitere Informationen zur Installation und zur Funktionsweise von Sweet Security finden Sie im Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
Installation:
- sudo python setup.py
- Folgen Sie den Eingabeaufforderungen, um die passenden Informationen für den gewählten Installationstyp einzugeben.
Neue Funktionen:
- Modulare Installation – Wählen Sie, ob alle Tools auf einem Gerät oder verteilt auf mehrere für bessere Leistung bereitgestellt werden sollen.
- Vollständige Installation – Bereitstellung von Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache und Sweet Security
- Sensorinstallation – Bereitstellung von Bro IDS, Critical Stack, Logstash und Sweet Security
- Web-Admin-Installation – Bereitstellung von Elasticsearch, Kibana und Apache
- ARP-Spoofing – Vollständiger Code zur Überwachung des gesamten Netzwerkverkehrs ohne Netzwerkänderungen sofort einsatzbereit.
- Vollständige Bro-Log-Unterstützung – Alle Bro-Logdateien werden jetzt von Logstash normalisiert.
- Kibana-Inhalte – Suchen, Visualisierungen und Dashboards sind jetzt enthalten.
- Architekturunterstützung – Unterstützt jetzt die Installation auf Nicht-ARM-Architekturen.
- Benutzerdefinierte NMAP-Präfixe – Aktualisierte NMAP-Präfixe basierend auf der IEEE OUI-Liste.
- Webverwaltung – Apache/Flask-basierte Webverwaltung zur Verwaltung bekannter Geräte und des Systemzustands.
Fehlerbehebungen:
- Optimierte Logstash-Konfiguration
- Aktualisiert Bro IDS auf 2.5.1
- Aktualisiert Logstash auf Version 5.5.1
- Aktualisiert Elasticsearch auf Version 5.5.1
- Aktualisiert Kibana auf Version 5.5.1