Security Onion
Security Onion — свободный и открытый дистрибутив Linux, предназначенный для охоты за угрозами, мониторинга безопасности предприятий и управления журналами событий[1].
Мажорная версия 3.0.0 была выпущена 31 марта 2026 года[2], а минорная 3.1.0 — 21 мая 2026 года[3].
Общие сведения
| Security Onion | |
|---|---|
| Разработчик | Security Onion Solutions |
| Семейство ОС | Oracle Linux 9 |
| Исходный код | открытый |
| Первый выпуск | 2009 |
| Состояние | активное |
| Веб-сайт | securityonionsolutions.com |
История
Разработка была начата Дугом Бёрксом в 2008 году[4]. Первый выпуск состоялся в 2009 году[5]. Изначально система была основана на Xubuntu 10.04[6].
7 июля 2014 года Дуг Бёркс основал компанию Security Onion Solutions для коммерческой поддержки, обучения и выпуска аппаратных комплексов (с 2018 года), облачных образов (с 2021 года) и версии Pro (с 2024 года)[7]. Поддержка версии 2.4 будет прекращена 1 октября 2026 года[2].
Компоненты
Security Onion объединяет различные инструменты и технологии, чтобы предоставить комплексное решение в области систем обнаружения вторжений (IDS), включая:
- Snort[8]
- Suricata: инструмент сетевой IDS для мониторинга сетевого трафика на предмет подозрительной активности. Начиная с версии 3.0.0, функция полного захвата пакетов (PCAP) была передана от Stenographer к Suricata[2]. В версии 3.1.0 обновлён до 8.0.5[9].
- Zeek (ранее Bro): остаётся фундаментальным компонентом архитектуры для анализа сетевого трафика и генерации метаданных[2]. В версии 3.1.0 обновлён до 8.0.8[9].
- OSSEC: система хостовой IDS, контролирующая журналы системы и целостность файлов.
- Elastic Stack (Elasticsearch, Logstash и Kibana): остаётся фундаментальным компонентом архитектуры, используется для управления и анализа журналов, позволяя эффективно визуализировать и проводить поиск по событиям безопасности[2]. В версии 3.1.0 обновлён до 9.3.3[9].
Системные требования
Начиная с версии 3.0.0 дистрибутив работает исключительно на операционной системе Oracle Linux 9 (поддерживается только 64-битная архитектура x86-64)[2]. Минимальные системные требования для автономной установки (Standalone) включают 4 ядра CPU, 24 ГБ оперативной памяти, 200 ГБ дискового пространства и 2 сетевых интерфейса[10].
Примечания
Ссылки
- ↑ Security Onion Documentation Source. GitHub. Security-Onion-Solutions. Дата обращения: 28 мая 2026.
- ↑ Security Onion Project Repository. GitHub. Security-Onion-Solutions. Дата обращения: 28 мая 2026.