SweetSecurity
Скрипты для установки и настройки Bro IDS, Elasticsearch, Logstash, Kibana и Critical Stack на любом устройстве.
Для получения дополнительной информации об установке и работе Sweet Security смотрите Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
Установка:
- sudo python setup.py
- Следуйте инструкциям для ввода соответствующей информации для выбранного типа установки
Новые возможности:
- Модульная установка – Выберите развертывание всех инструментов на одном устройстве или разделение на несколько для лучшей производительности.
- Полная установка – Развертывание Bro IDS, Critical Stack, Elasticsearch, Logstash, Kibana, Apache и Sweet Security
- Установка сенсора – Развертывание Bro IDS, Critical Stack, Logstash и Sweet Security
- Установка веб-администрирования – Развертывание Elasticsearch, Kibana и Apache
- ARP-спуфинг – Полный код для мониторинга всего сетевого трафика сразу после установки без изменений в сети.
- Полная поддержка логов Bro – Все файлы журналов Bro теперь нормализуются Logstash
- Контент Kibana – Поиски, визуализации и панели мониторинга теперь включены
- Поддержка архитектур – Теперь поддерживается установка на архитектуры, отличные от ARM
- Пользовательский префикс NMAP – обновлены префиксы NMAP на основе списка IEEE OUI
- Веб-администрирование – веб-администрирование на основе Apache/Flask для управления известными устройствами и состоянием системы
Исправления:
- Оптимизированная конфигурация Logstash
- Обновлен Bro IDS до версии 2.5.1
- Обновлен Logstash до версии 5.5.1
- Обновлен Elasticsearch до версии 5.5.1
- Обновлена Kibana до версии 5.5.1