URL: https://linuxfr.org/news/selks-1-0-une-distribution Title: SELKS 1.0 : une distribution Authors: Eric Leblond Davy Defaud, Nÿco, Xavier Teyssier et palm123 Date: 2014年10月16日T13:27:44+02:00 License: CC By-SA Tags: sécurité, live, livecd, suricata, scirius, kibana et logstash Score: 35 SELKS est une distribution _liv_e et installable qui fournit un système de détection d’intrusion (_Intrusion Detection System_, abrévié IDS) [Suricata](http://suricata-ids.org/) prêt à l’emploi. Elle intègre Scirius, une interface Web de gestion des règles de l’IDS, et le trio [Elasticsearch](http://www.elasticsearch.org/), [Logstash](http://logstash.net/) et [Kibana](http://www.elasticsearch.org/overview/kibana/) (ou "ELK"). L’interface Kibana permet d’analyser les alertes et les événements remontés par l’IDS. ![Capture d'écran de SELKS](https://www.stamus-networks.com/wp-content/uploads/2014/10/Screenshot-from-2014年10月15日-213911.png) Le projet SELKS a été initié pour fournir un moyen de tester rapidement les capacités de l’IDS Suricata dans le domaine de la détection d’intrusion réseau et dans le domaine de la surveillance réseau. En mode _live_, il est ainsi possible de passer de l’amorçage du système à l’analyse du trafic réseau dans Kibana en 30 secondes. ---- [Annonce de SELKS 1.0](https://www.stamus-networks.com/2014/10/16/lets-talk-about-selks-1-0/) [Page de téléchargement](https://www.stamus-networks.com/open-source/#selks) [SELKS sur github](https://github.com/StamusNetworks/SELKS) [Stamus Networks](https://www.stamus-networks.com/) [Scirius](https://github.com/StamusNetworks/scirius) [Suricata](http://suricata-ids.org/) [Elasticsearch](http://www.elasticsearch.org/) ---- Le nom SELKS vient de celui des composants majeurs de la distribution : - Suricata : sonde de détection d’intrusions et d’analyse réseau ; - Elasticsearch : moteur de recherche utilisé pour le stockage des événements ; - Logstash : logiciel injectant des fichiers de journaux dans Elasticsearch ; - Kibana : interface Web pour la création de tableaux de bord utilisant les données stockées dans Elasticsearch ; - Scirius : interface Web de gestion des signatures pour Suricata. Suricata est une sonde de détection d’intrusion réseau développée par la fondation [OISF](http://www.openinfosecfoundation.org/) (_Open Information Security Foundation_) et disponible sous licence GPLv2. Elle offre des capacités intéressantes tant au niveau de la détection d’intrusions par signatures qu’au niveau de l’analyse protocolaire, grâce à la journalisation des requêtes pour les protocoles HTTP, DNS, SSH et TLS. Suricata est donc un logiciel offrant des fonctionnalités de type IDS et de type _network security monitoring_ (NSM). SELKS intègre la version 2.1 bêta 1 de Suricata qui présente des avancées significatives au niveau de la partie NSM comparée à la version stable 2.0. Le trio Elasticsearch, Logstash et Kibana est une solution complète d’analyse et de stockage des journaux. L’ensemble de ces outils est développé par la société Elasticsearch. Scirius est une interface Web de gestion de signatures Suricata développée par Stamus Networks et disponible sous licence GPLv3. Elle est codée en Django et permet la gestion et la mise à jour régulière des règles. La distribution SELKS est basée sur Debian _live_. Les sources pour la construction de l’image ISO sont disponibles sous licence GPLv3 sur la page GitHub du projet.

AltStyle によって変換されたページ (->オリジナル) /