Security Onion
Security Onion とは何ですか?
Security OnionDoug Burks 氏が作成し、Security Onion Solutions が保守する、脅威ハンティング・ネットワークセキュリティ監視・ログ管理向けの無償オープンソース Linux ディストリビューション。
Security Onion は Ubuntu と Elastic(OpenSearch オプションあり)を基盤とする無償の SOC プラットフォームで、主要なオープンソースセキュリティツールを統合しています。ネットワーク IDS には Suricata または Zeek、HIDS には Wazuh、フルパケットキャプチャに Stenographer、ファイル検査に Strelka と CyberChef、ストレージと検索に Elastic Stack を採用し、独自の SOC Web UI でケース管理とピボット分析を行います。2008 年に Doug Burks 氏が公開し、現在は Security Onion Solutions LLC が開発しており、SANS SEC503 などのトレーニング、中小規模 SOC、インシデント対応ラボで広く利用されています。Security Onion 2.x は manager・search・sensor・storage の各ノードによる分散構成をサポートし、数千の検出ルールを同梱しています。
● 例
- 01
Security Onion で Suricata のアラートから同一フローの Zeek 接続ログと PCAP に直接ピボットして調査する。
- 02
内蔵の Wazuh モジュールで Linux Web サーバーのファイル整合性変更を検知する。
● よくある質問
Security Onion とは何ですか?
Doug Burks 氏が作成し、Security Onion Solutions が保守する、脅威ハンティング・ネットワークセキュリティ監視・ログ管理向けの無償オープンソース Linux ディストリビューション。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Security Onion とはどういう意味ですか?
Doug Burks 氏が作成し、Security Onion Solutions が保守する、脅威ハンティング・ネットワークセキュリティ監視・ログ管理向けの無償オープンソース Linux ディストリビューション。
Security Onion はどのように機能しますか?
Security Onion は Ubuntu と Elastic(OpenSearch オプションあり)を基盤とする無償の SOC プラットフォームで、主要なオープンソースセキュリティツールを統合しています。ネットワーク IDS には Suricata または Zeek、HIDS には Wazuh、フルパケットキャプチャに Stenographer、ファイル検査に Strelka と CyberChef、ストレージと検索に Elastic Stack を採用し、独自の SOC Web UI でケース管理とピボット分析を行います。2008 年に Doug Burks 氏が公開し、現在は Security Onion Solutions LLC が開発しており、SANS SEC503 などのトレーニング、中小規模 SOC、インシデント対応ラボで広く利用されています。Security Onion 2.x は manager・search・sensor・storage の各ノードによる分散構成をサポートし、数千の検出ルールを同梱しています。
Security Onion からどのように防御しますか?
Security Onion に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Security Onion の別名は何ですか?
一般的な別名: SO, Security Onion 2。
● 関連用語
- defense-ops№ 372
Elastic Stack(ELK)
Elastic N.V. が提供するオープンソースプラットフォームで、Elasticsearch・Logstash・Kibana・Beats を組み合わせ、大規模なセキュリティ/運用ログの取り込み、インデックス化、検索、可視化を行う。
- defense-ops№ 1225
Wazuh
OSSEC を 2015 年にフォークして生まれたオープンソースの XDR/SIEM。エンドポイント、クラウド、コンテナのテレメトリを Wazuh Indexer と Dashboard で統合する。
- defense-ops№ 1117
Suricata
Open Information Security Foundation (OISF) が維持する、高性能なオープンソース ネットワーク IDS / IPS / セキュリティ モニタリング エンジン。
- defense-ops№ 1039
SIEM
企業全体のセキュリティテレメトリを集約・正規化・相関分析し、検知・調査・コンプライアンス・レポートを支援するプラットフォーム。