Oracle Linux tabanlı uzman, güvenlik odaklı bir GNU/Linux dağıtımı olan Security Onion‘un 2.4.160 sürümü, Doug Burks tarafından duyuruldu. Tehdit avcılığı, kurumsal güvenlik izleme ve günlük yönetimi için ücretsiz ve açık bir platform olan sistem; uyarı, gösterge panelleri, avcılık, PCAP, tespitler ve vaka yönetimi için özel arayüzler içeriyor. Ayrıca osquery (SQL sorgularıyla işletim sistemi verilerini keşfetmek ve izlemek için bir araç), CyberChef (şifreleme, kodlama, sıkıştırma ve veri analizi için bir web uygulaması), Elasticsearch (bir veri arama motoru), Logstash (bir veri toplama ve işleme motoru), Kibana (Elasticsearch için bir veri görselleştirme eklentisi), Suricata (bir saldırı tespit ve önleme sistemi) ve Zeek (bir yazılım ağı analiz çerçevesi) gibi diğer araçları da içeriyor. Yeni sürüm 2.4.160, birkaç yeni uyarı yanıt aracıyla birlikte geliyor. Security Onion 2.4.160, artık kullanılabilir ve uyarıları daha hızlı sınıflandırmaya ve yanıtlamaya yardımcı olmak için oyun kitapları ve kılavuzlu analiz içeriyor. Bu arada, oyun kitapları oluşturmak için yapay zeka kullanıldığı söyleniyor. Security Onion 2.4.160 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.
Security Onion 2.4.160 edinmek için aşağıdaki linklerden yararlanabilirsiniz.
