Security Onion

Security Onion — свободный и открытый дистрибутив Linux, предназначенный для охоты за угрозами, мониторинга безопасности предприятий и управления журналами событий[1].

Мажорная версия 3.0.0 была выпущена 31 марта 2026 года[2], а минорная 3.1.0 — 21 мая 2026 года[3].

Общие сведения
Security Onion
Изображение логотипа
Разработчик Security Onion Solutions
Семейство ОС Oracle Linux 9
Исходный код открытый
Первый выпуск 2009
Состояние активное
Веб-сайт securityonionsolutions.com

История

Разработка была начата Дугом Бёрксом в 2008 году[4]. Первый выпуск состоялся в 2009 году[5]. Изначально система была основана на Xubuntu 10.04[6].

7 июля 2014 года Дуг Бёркс основал компанию Security Onion Solutions для коммерческой поддержки, обучения и выпуска аппаратных комплексов (с 2018 года), облачных образов (с 2021 года) и версии Pro (с 2024 года)[7]. Поддержка версии 2.4 будет прекращена 1 октября 2026 года[2].

Компоненты

Security Onion объединяет различные инструменты и технологии, чтобы предоставить комплексное решение в области систем обнаружения вторжений (IDS), включая:

  • Snort[8]
  • Suricata: инструмент сетевой IDS для мониторинга сетевого трафика на предмет подозрительной активности. Начиная с версии 3.0.0, функция полного захвата пакетов (PCAP) была передана от Stenographer к Suricata[2]. В версии 3.1.0 обновлён до 8.0.5[9].
  • Zeek (ранее Bro): остаётся фундаментальным компонентом архитектуры для анализа сетевого трафика и генерации метаданных[2]. В версии 3.1.0 обновлён до 8.0.8[9].
  • OSSEC: система хостовой IDS, контролирующая журналы системы и целостность файлов.
  • Elastic Stack (Elasticsearch, Logstash и Kibana): остаётся фундаментальным компонентом архитектуры, используется для управления и анализа журналов, позволяя эффективно визуализировать и проводить поиск по событиям безопасности[2]. В версии 3.1.0 обновлён до 9.3.3[9].

Системные требования

Начиная с версии 3.0.0 дистрибутив работает исключительно на операционной системе Oracle Linux 9 (поддерживается только 64-битная архитектура x86-64)[2]. Минимальные системные требования для автономной установки (Standalone) включают 4 ядра CPU, 24 ГБ оперативной памяти, 200 ГБ дискового пространства и 2 сетевых интерфейса[10].

Примечания

  1. Security Onion — CISA (англ.). www.cisa.gov. Дата обращения: 28 мая 2026. Архивировано 23 июня 2025 года.
  2. 1 2 3 4 5 6 Security Onion 3.0.0 Now Available with Oracle Linux 9. Security Onion Blog (31 марта 2026). Дата обращения: 28 мая 2026.
  3. Security Onion 3 Release Notes. Security Onion Documentation (21 мая 2026). Дата обращения: 28 мая 2026.
  4. Anson, Steve. Applied incident response. — Indianapolis : John Wiley and Sons, 2020. — ISBN 978-1-119-56026-5.
  5. Security Onion Solutions. securityonionsolutions.com. Дата обращения: 28 мая 2026. Архивировано 13 октября 2025 года.
  6. Grant, Nicholas. Unified communications forensics: anatomy of common UC attacks. — Waltham, MA : Syngress, 2014. — ISBN 978-0-12-404605-4.
  7. Celebrating 10 Years of Security Onion Solutions. Security Onion Blog (7 июля 2024). Дата обращения: 28 мая 2026.
  8. Ackerman, Pascal. Industrial Cybersecurity. — 2nd. — Packt Publishing, 2021. — ISBN 978-1-80020-582-6.
  9. 1 2 3 Security Onion 3.1.0 Released. GitHub. Дата обращения: 28 мая 2026.
  10. Hardware Requirements. Security Onion Documentation. Дата обращения: 28 мая 2026.

Ссылки

  1. Security Onion Documentation Source. GitHub. Security-Onion-Solutions. Дата обращения: 28 мая 2026.
  2. Security Onion Project Repository. GitHub. Security-Onion-Solutions. Дата обращения: 28 мая 2026.