Компания Stamus Networks опубликовала выпуск специализированного дистрибутива Clear NDR 1.0, предназначенного для развёртывания систем обнаружения и предотвращения сетевых вторжений, а также организации реагирования на выявленные угрозы и мониторинга безопасности сети. Пользователям предоставляется готовое решение для управления сетевой безопасностью, которое можно использовать сразу после загрузки. Дистрибутив поддерживает работу в Live-режиме и запуск в окружениях виртуализации или контейнерах. Наработки проекта распространяются под лицензией GPLv3. Размер загрузочного образа 3.9 ГБ...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63857
Всё же сурикату надо курить с начала и до конца. Готовое - не труЪ. Её надо именно внедрять. ИМХО.
Ой, для быстрого развёртывания на виртуалке сгодится и это.
Вот еще чего, платить деньги специалисту, который сможет суррикату настроить под клиента
> Ой, для быстрого развёртывания на виртуалке сгодится и это.
> Вот еще чего, платить деньги специалисту, который сможет суррикату настроить под клиентаБлин, я вот с сурикатой в общем работаю и не претендую на исчерпывающие знания, но зачем оно в Live-режиме мне с точки зрения инженера не понятно. Чтобы менеджер посмотрел, ему понравилось и он купил Ынтерпрайс(р) Эдишн? Так всё равно покупать... а коробку или человека - не суть важно. И не надо про зависимость от человека :)
А там есть и нормальные развёртывания на виртуалку
А вообще, к таким новостям надо бы вешать таблицу с различиями ПопенСорц(с) и Ынтерпрайс(р) Эдишнс
>Добавлена поддержка протокола MCP (Model Context Protocol) для интеграции с AI-платформами, позволяющего предоставить AI-ассистентам доступ к собранным данным и инструментам Clear NDR.Давайте дадим ИИ-дзяибатсу возможности СОРМ-1,2,3. А то дзяибатсу и так недостаточно данных накопили. Есть и плюс - понаотправляя достаточно пакетов у таких умников весь Ииии-бюджет пойдёт на оплату бесполезных услуг дзяибатсу по обогреву атмосферы. Жить станет теплее, жить станет веселее. Но это неточно.
Я про сурикату не знаю. Это дело можно воткнуть между WAN и LAN и надеяться, что оно предовратит атаки извне?