Quantcast
Channel: Vulnerabilidades
Viewing all articles
Browse latest Browse all 26

Security Onion – IDS, NMS e Gerenciamento de Log

$
0
0

O Security Onion é uma distribuição Linux para detecção de intrusão, monitoramento de segurança de rede e gerenciamento de log, baseado no Ubuntu, suas principais ferramentas são: Snort, Suricata, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico e NetworkMiner.

Instalação:
ISO: download
Ubuntu 12.0: download

Nessa breve apresentação a instalação será feito no VMWare Workstation com as seguintes configurações para a maquina virtual:

Versão – Ubuntu 64
Memoria- 1 GB
HD – 40 GB
Adaptador de Rede: Duas Interfaces. Uma para o gerenciamento e outra para Sniffing da rede.

Com a maquina virtual já inicializada com a ISO, será exibido a tela abaixo. Agora vamos por passos:

1 – Executar o arquivo Setup que esta na área de trabalho.

1

2 – Configuração das interfaces de rede e logo após a reinicialização da maquina virtual.

2

3 – Novamente executar o arquivo Setup. Agora começa a instalação das ferramentas. Nesse exemplo será utilizado o “Quick Setup“.

Security Onion-2014-10-03-10-46-41

4 – A partir desse momento será necessário criar os usuários para acessar os sistemas. O processo de instalação é simples e bem intuitivo.

Screenshot do Snorby e Squert.

Snorby_DashBoard

Analise de Alertas com Snorby.

Detection

Detecções detalhadas do Snorby.Squert_Dashboard

Analise de Alertas com Squert.

Squert_Packet

Analise da Comunicação com Squert.

Essa foi uma breve descrição do uso da ferramenta. Existem diversas ferramentas e opções que não foram detalhadas.


Viewing all articles
Browse latest Browse all 26