SweetSecurity
모든 디바이스에 Bro IDS, Elasticsearch, Logstash, Kibana, Critical Stack을 설치하고 설정하는 스크립트입니다.
설치 및 Sweet Security 작동 방식에 대한 자세한 내용은 Wiki를 참조하세요:
https://github.com/TravisFSmith/SweetSecurity/wiki
설치:
- sudo python setup.py
- 선택한 설치 유형에 적합한 정보를 입력하라는 프롬프트를 따릅니다.
새로운 기능:
- 모듈식 설치 - 모든 도구를 한 대의 디바이스에 배포하거나 여러 대로 분할하여 성능을 향상시킬 수 있습니다.
- 전체 설치 - Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache, Sweet Security 배포
- 센서 설치 - Bro IDS, Critical Stack, Logstash, Sweet Security 배포
- 웹 관리 설치 - Elasticsearch, Kibana, Apache 배포
- ARP 스푸핑 - 네트워크 변경 없이 기본 설정으로 모든 네트워크 트래픽을 모니터링하는 완전한 코드
- 완전한 Bro 로그 지원 - 이제 모든 Bro 로그 파일이 Logstash에 의해 정규화됩니다.
- Kibana 콘텐츠 - 검색, 시각화, 대시보드가 포함됩니다.
- 아키텍처 지원 - 이제 ARM이 아닌 아키텍처에서 설치 가능
- 사용자 정의 NMAP 프리픽스 - IEEE OUI 목록을 기반으로 업데이트된 NMAP 프리픽스
- 웹 관리 - Apache/Flask 기반 웹 관리로 알려진 디바이스 및 시스템 상태 관리
수정 사항:
- Logstash 구성 최적화
- Bro IDS를 2.5.1로 업데이트
- Logstash를 버전 5.5.1로 업데이트
- Elasticsearch를 버전 5.5.1로 업데이트
- Kibana를 버전 5.5.1로 업데이트