SweetSecurity
Bro IDS、Elasticsearch、Logstash、Kibana、Critical Stackを任意のデバイスにセットアップおよびインストールするためのスクリプト。
インストール方法とSweet Securityの動作詳細については、Wikiを参照してください:
https://github.com/TravisFSmith/SweetSecurity/wiki
インストール:
- sudo python setup.py
- プロンプトに従い、選択したインストールタイプに適した情報を入力
新機能:
- モジュール化インストール - すべてのツールを1台のデバイスに展開するか、複数に分割してパフォーマンスを向上させるかを選択可能。
- フルインストール - Bro IDS、Critical Stack、Elasticsearch、Logstash、Kibana、Apache、Sweet Securityを展開
- センサーインストール - Bro IDS、Critical Stack、Logstash、Sweet Securityを展開
- Web管理インストール - Elasticsearch、Kibana、Apacheを展開
- ARPスプーフィング - ネットワーク設定を変更せずに、すべてのネットワークトラフィックを監視する完全なコード。
- Broログの完全対応 - すべてのBroログファイルがLogstashによって正規化されるようになりました。
- Kibanaコンテンツ - 検索、可視化、ダッシュボードが含まれるようになりました。
- アーキテクチャサポート - ARMアーキテクチャ以外にもインストール可能になりました。
- カスタムNMAPプレフィックス - IEEE OUIリストに基づいたNMAPプレフィックスを更新。
- Web管理 - apache/flaskベースのWeb管理により、既知のデバイスとシステムヘルスを管理。
修正点:
- Logstash設定の最適化
- Bro IDSを2.5.1に更新
- Logstashをバージョン5.5.1に更新
- Elasticsearchをバージョン5.5.1に更新
- Kibanaをバージョン5.5.1に更新