Security Onion

Security Onion — это бесплатный и открытый Linux-дистрибутив, предназначенный для обнаружения вторжений, мониторинга сетевой безопасности, управления логами и расследований.

Он объединяет множество специализированных инструментов (например, Suricata, Zeek, стек Elasticsearch/Logstash/Kibana) и предлагает удобный старт для SOC-аналитиков и сетевых инженеров.

Скриншоты

На чем основано?Ubuntu, Oracle Linux
Первый релизв 2009 году
Официальный сайтhttps://securityonionsolutions.com/
РазработчикиГлавный разработчик и создатель — Doug Burks
Страна происхождения дистрибутиваСША
DEGnome, Xfce, LXDE
Пакетный менеджерПоскольку база была Ubuntu, используется пакетный менеджер APT (apt-get/apt) на ранних версиях. В версии на базе Oracle Linux 9 — используются RPM/yum/dnf (как для RHEL-класса дистрибутивов) по умолчанию.

ХРОНОЛОГИЯ