Security Onion 3.2.0-20260729 duyuruldu

Oracle Linux tabanlı uzman, güvenlik odaklı bir GNU/Linux dağıtımı olan Security Onion‘un 3.2.0-20260729 sürümü duyuruldu. Tehdit avcılığı, kurumsal güvenlik izleme ve günlük yönetimi için ücretsiz ve açık bir platform olan sistem; uyarı, gösterge panelleri, avcılık, PCAP, tespitler ve vaka yönetimi için özel arayüzler içeriyor. Veri akışı yaşam döngüsü yönetimiyle gelen yeni sürüm, kılavuzlu analiz aşamalı yükleme ve belirli yapılandırma ayarlarını belirli düğüm türleriyle sınırlandırma özelliği içeriyor. Antivirüs Sigma kurallarının Elastic Defend’e eşlendiği belirtilirken, Sigma algılamalarında ES|QL desteği ve Suricata İşlemsel kural dizini desteği sağlandığı ifade ediliyor. Varsayılan Hunt sorgusu güncellenirken, Zeek icsnpp-modbus betiğinin devre dışı bırakıldığı belirtiliyor. Elastic Defend’in, Linux 7+ çekirdekleriyle uyumsuz olduğu belirtilirken, kurulumun sağlıklı olup olmadığını kontrol etmek için elastic agent kurulum sonucunun iyileştirildiği söyleniyor. Elastic Agent yeniden oluşturma yükleyicileri komut dosyasının çalıştırıldığı belirtilirken, Soup, elasticsearch yükseltme uyumluluk kontrolünü çalıştırmadan önce bir yükseltmenin mevcut olduğunu doğruladığı bildiriliyor. Security Onion 3.2.0-20260729 hakkında  bilgi edinmek için sürüm notlarını inceleyebilirsiniz.

 

 

 

 

 

Security Onion 3.2.0-20260729 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

, , , , , , , , , , , , ,

Comments are closed.