Security Onion Elastic Stack通用可用性发布和安全洋葱14.04.5.11 ISO映像!

来源:https://blog.securityonion.net/2018/04/security-onion-elastic-stack-general.html

超过1000个git提交…

超过12个月的整合工作…

3个技术预览版,1个Alpha版,3个Beta版,4个候选版本…

今天我们很兴奋地宣布我们的Elastic Stack集成现在已经达到了通用可用性(GA)!这包括一个新的14.04.5.11 ISO镜像,包含这些GA组件和所有最新的Ubuntu和安全洋葱更新,截止到2018年3月28日!


感谢以下人员对我们的Elastic Stack集成所做的贡献!

Elastic.co

贾斯汀·亨德森

马克Baggett

我们整个安全洋葱社区的测试和反馈

一、新安装

我们已经更新了Verify_ISO页面为新的ISO映像:

https://github.com/Security-Onion-Solutions/security-onion/blob/master/Verify_ISO.md

请记住使用该页面的说明来验证下载的ISO映像的签名。

弹性堆叠的最低硬件要求如下:

2个CPU核

8 gb RAM

有关更多信息,请参阅我们的Wiki上的硬件要求页面:

https://securityonion.net/wiki/Hardware

二、现有的部署

如果您有现有的弹性安装(技术预览版、Alpha版、Beta版或候选发行版),我们不会正式支持升级到这个GA发行版,但是您可以尝试这里列出的步骤:

https://securityonion.net/wiki/elastic-rc4

为了获得最佳效果,请使用这个新的ISO映像执行新的安装。

三、ELSA EOL

请注意,ELSA将于2018年10月9日结束生命。在此日期之后,我们将不会为ELSA提供任何更新或支持。请计划尽快从ELSA迁移到Elastic。为了获得最佳效果,请在满足弹性硬件要求的新硬件上执行一个新的弹性安装。

四、培训

我们提供现场和在线培训!有关详情,请参阅:

https://securityonionsolutions.com

五、以前的版本

如欲了解我们过去几个月的进展,请参阅先前的公告:

https://blog.securityonion.net/2017/03/towards-elk-on-security-onion.html

https://blog.securityonion.net/2017/06/towards-elastic-on-security-onion.html

https://blog.securityonion.net/2017/07/towards-elastic-on-security-onion.html

https://blog.securityonion.net/2017/09/elastic-stack-alpha-release-and.html

https://blog.securityonion.net/2017/11/elastic-stack-beta-release-and-security.html

https://blog.securityonion.net/2017/11/elastic-stack-beta-2-release-and.html

https://blog.securityonion.net/2017/12/security -洋葱弹性-栈-β- 3. - html

https://blog.securityonion.net/2018/01/security-onion-elastic-stack-release.html

https://blog.securityonion.net/2018/02/security-onion-elastic-stack-release.html

https://blog.securityonion.net/2018/03/security-onion-elastic-stack-release.html

https://blog.securityonion.net/2018/03/security-onion-elastic-stack-release_28.html

六、界面


Security Onion 14.04.5.11 0328


Welcome to Setup


Network Configuration


Service Configuration


Evaluation Mode or Production Mode



Sniffing Interface Selection


Creating User Account


Setting Password


Confirming Password


Confirming Options


Setup Complete


Lots of new control scripts with naming convention of so-COMPONENT-VERB


Apache Single Sign On (SSO) for Squert, CapMe, and Kibana


Squert


CapMe


Kibana


Help


Bro Notices


ElastAlert


OSSEC Alerts


NIDS Alerts


Connections


DCE/RPC


DHCP


DNP3


DNS


Files


FTP


HTTP


Intel


IRC


Kerberos


Modbus


MySQL


NTLM


PE


RADIUS


RDP


RFB



SIP


SMB



SMTP


SNMP


Software


SSH


SSL


Syslog


Tunnels
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容