SweetSecurity
用于在任何设备上设置和安装 Bro IDS、Elasticsearch、Logstash、Kibana 和 Critical Stack 的脚本。
如需了解更多关于安装和 Sweet Security 工作原理的信息,请参阅 Wiki:
https://github.com/TravisFSmith/SweetSecurity/wiki
安装:
- sudo python setup.py
- 根据提示为所选安装类型输入相应信息
新增功能:
- 模块化安装 - 可选择将所有工具部署在一台设备上,或拆分为多台设备以提升性能。
- 完整安装 - 部署 Bro IDS、Critical Stack、Elasticsearch、Logstash、Kibana、Apache 和 Sweet Security
- 传感器安装 - 部署 Bro IDS、Critical Stack、Logstash 和 Sweet Security
- Web 管理安装 - 部署 Elasticsearch、Kibana 和 Apache
- ARP 欺骗 - 开箱即用的完整代码,无需更改网络即可监控所有网络流量。
- 完整的 Bro 日志支持 - 所有 Bro 日志文件现已由 Logstash 进行标准化处理
- Kibana 内容 - 现已包含搜索、可视化和仪表板
- 架构支持 - 现已支持在非 ARM 架构上安装
- 自定义 NMAP 前缀 - 基于 IEEE OUI 列表更新了 NMAP 前缀
- Web 管理 - 基于 Apache/Flask 的 Web 管理界面,用于管理已知设备和系统健康状态
修复:
- 优化了 Logstash 配置
- 将 Bro IDS 更新至 2.5.1
- 将 Logstash 更新至 5.5.1 版本
- 将 Elasticsearch 更新至 5.5.1 版本
- 将 Kibana 更新至 5.5.1 版本