Oracle Linux tabanlı uzman, güvenlik odaklı bir GNU/Linux dağıtımı olan Security Onion‘un 3.0.0 (20260331) sürümü duyuruldu. Tehdit avcılığı, kurumsal güvenlik izleme ve günlük yönetimi için ücretsiz ve açık bir platform olan sistem; uyarı, gösterge panelleri, avcılık, PCAP, tespitler ve vaka yönetimi için özel arayüzler içeriyor. Ayrıca osquery (SQL sorgularıyla işletim sistemi verilerini keşfetmek ve izlemek için bir araç), CyberChef (şifreleme, kodlama, sıkıştırma ve veri analizi için bir web uygulaması), Elasticsearch (bir veri arama motoru), Logstash (bir veri toplama ve işleme motoru), Kibana (Elasticsearch için bir veri görselleştirme eklentisi), Suricata (bir saldırı tespit ve önleme sistemi) ve Zeek (bir yazılım ağı analiz çerçevesi) gibi diğer araçları da içeriyor. Zeek başlatıldığında Zeek eklentilerini dinamik olarak yükleme özelliğiyle gelen yeni sürüm, güncellenmiş görünümle giriş sayfasını yenileme işlevinin sağlandığı ifade ediliyor. Web sertifikasında ek alternatif adlarının desteklendiği belirtilirken, Docker ulimit özelleştirmesinin ise desteklendiği söyleniyor. Nginx 1.29.6’ya, Golang 1.26.1’e, Hydra 25.4.0’a, Kafka 3.9.2’ye, Suricata 8.0.4’e ve Redis 7.2.13’e güncellenmiş bulunuyor. Security Onion 3.0.0 (20260331) hakkında bilgi edinmek için sürüm duyurusunu ve sürüm notlarını inceleyebilirsiniz.
Security Onion 3.0.0 (20260331) edinmek için aşağıdaki linklerden yararlanabilirsiniz.
