SweetSecurity
किसी भी डिवाइस पर Bro IDS, Elasticsearch, Logstash, Kibana और Critical Stack को सेटअप और इंस्टॉल करने के लिए स्क्रिप्ट।
इंस्टॉलेशन और Sweet Security के काम करने के तरीके के बारे में अधिक जानकारी के लिए, विकी देखें:
https://github.com/TravisFSmith/SweetSecurity/wiki
इंस्टॉलेशन:
- sudo python setup.py
- चुने गए इंस्टॉलेशन प्रकार के लिए उपयुक्त जानकारी दर्ज करने के लिए प्रॉम्प्ट का पालन करें
नई कार्यक्षमता:
- मॉड्यूलराइज़्ड इंस्टॉलेशन - सभी टूल को एक डिवाइस पर तैनात करने का विकल्प चुनें, या बेहतर प्रदर्शन के लिए कई डिवाइसों में विभाजित करें।
- पूर्ण इंस्टॉल - Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache और Sweet Security को तैनात करें
- सेंसर इंस्टॉल - Bro IDS, Critical Stack, Logstash और Sweet Security को तैनात करें
- वेब एडमिन इंस्टॉल - Elasticsearch, Kibana और Apache को तैनात करें
- ARP स्पूफिंग - नेटवर्क में बदलाव किए बिना बॉक्स से बाहर सभी नेटवर्क ट्रैफ़िक की निगरानी के लिए पूर्ण कोड।
- पूर्ण Bro लॉग समर्थन - सभी Bro लॉग फ़ाइलें अब Logstash द्वारा सामान्यीकृत की जाती हैं
- Kibana सामग्री - खोज, विज़ुअलाइज़ेशन और डैशबोर्ड अब शामिल हैं
- आर्किटेक्चर समर्थन - अब गैर-ARM आर्किटेक्चर पर इंस्टॉलेशन का समर्थन करता है
- कस्टम NMAP प्री-फिक्स - IEEE OUI सूची के आधार पर अपडेटेड NMAP प्री-फिक्स
- वेब प्रशासन - ज्ञात डिवाइसों और सिस्टम स्वास्थ्य के प्रबंधन के लिए apache/flask आधारित वेब प्रशासन
सुधार:
- अनुकूलित Logstash कॉन्फ़िग
- Bro IDS को 2.5.1 पर अपडेट किया गया
- Logstash को संस्करण 5.5.1 पर अपडेट किया गया
- Elasticsearch को संस्करण 5.5.1 पर अपडेट किया गया
- Kibana को संस्करण 5.5.1 पर अपडेट किया गया