freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Security Onion开源IDS入侵检测系统最新版搭建教程
ParoXetine 2024-06-02 15:39:26 345364

Security Onion是一个由防御者为防御者构建的免费开放平台。它包括网络可见性、主机可见性、入侵检测蜜罐、日志管理和案例管理。Security Onion已被下载超过200万次,并被世界各地的安全团队用于监控和保护他们的企业。

从网络可见性的角度来看,Security Onion将入侵检测、网络元数据、完整的数据包捕获、文件分析和入侵检测蜜罐无缝地编织在一起。

Security Onion通过监控您的网络流量并查找与已知恶意、异常或其他可疑流量相匹配的特定指纹和标识符来生成NIDS(网络入侵检测系统)警报。这是基于签名的检测,所以你可能会说它类似于网络的防病毒签名,但它更深入,更灵活。NIDS警报由Suricata生成。是一个非常不错的集成系统。

本文将以VMware虚拟机搭建的方法介绍部署流程。

官方GitHub下载链接:https://github.com/Security-Onion-Solutions/securityonion/tags

截止至本文编写的时间,最新版为2024.5.29推出的版本

1.下载链接中的ISo文件

2.推荐的安装配置

创建虚拟机的方法和正常虚拟机创建一样,重要的是配置:

1717311666_665c18b2ab0e8ccad48bc.png!small?1717311666328

硬盘空间最好是100G以上,我使用了200G,处理器2个,每个内核4个(注意内核要4个,不要少了),以该配置运行是最佳的。此外最重要的是要有两张网卡,点击添加按钮选择添加网络适配器即可

1717311842_665c1962ac47646785bae.png!small?1717311842186

其余选项根据您自身需求选择即可。

3.环境配置

新版本已经不支持centos了,我推荐您使用Oracle Linux 9 64位的版本

4.安装

1.打开虚拟机,即可自动开始安装。我们一般选择默认选项,等待10s他将会自动选择默认安装

1717312125_665c1a7d2b99d04ae8617.png!small?1717312124638

2.输入yes

3.输入你自己想创建的账号和密码,处于测试目的我账号和密码使用了弱口令,您在实际配置中要选择强口令!

4.等待安装,大概十几分钟,耐心等待即可

5.配置安装

安装完成后会提醒你按enter键位重新启动,这时出现以下界面

1717312322_665c1b42d6353bc9de47a.png!small?1717312322191

yes

1717312577_665c1c413f5bab954dc3f.png!small?1717312577135

install

1717312587_665c1c4b9fd39bae47b3d.png!small?1717312587431

不同选项的区别可以在链接中提供的官方文档查找,个人推荐使用STANDALONE,如果您有别的需求可去官网了解区别

1717312601_665c1c59039fa1fdff67e.png!small?1717312600661

手动输入大写的AGREE

接下来两个界面的意思是输入自定义名称,您可以随意输入,这里我直接跳过介绍

1717312615_665c1c67d149a8c134efe.png!small?1717312615263

网卡选择第一个(当然,如果您有个性化需求可在了解后重新选择)

1717312672_665c1ca0511bb61ed58f4.png!small?1717312672588

选择DHCP动态分配,个人推荐。

1717312713_665c1cc990073015afef5.png!small?1717312712920

默认代理

1717312735_665c1cdf3c33fbab0aa5d.png!small?1717312734855

默认docker IP

1717312803_665c1d23eafc1eadddf20.png!small?1717312805257

选择网卡

接下来两步是输入邮箱和密码,用于给你的电脑推送通知。

1717312881_665c1d715f5ece6419772.png!small?1717312880734

默认IP访问界面

1717312898_665c1d829402f6a8ff553.png!small?1717312898377

yes

1717312917_665c1d95abf9e27af1dba.png!small?1717312917491

选择可以访问的security onion的IP,这里我选择了0.0.0.0/0,所有IP可以访问(有风险,实际情况需限制)

1717313071_665c1e2f3f9ace41d7a45.png!small?1717313070564

最后一步,这里你需要记住我方框中的ip地址,这是你一会用web端访问时的url,建议截图记忆。账号是你刚刚输入的邮箱地址,密码是输入邮箱地址后输入的密码。

接下来会开始自动安装。这里安装的时间非常长,可能要花1-2个小时,请耐心等待,安装后会有界面提醒你按enter键重启

6.配置成功,进入web界面

1717313762_665c20e2a4ad90f67e4d7.png!small?1717313762287

# 网络安全 # web安全 # 系统安全 # 数据安全 # 企业安全
本文为 ParoXetine 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
ParoXetine LV.1
信息安全萌新一枚qwq
  • 1 文章数
  • 1 关注者
文章目录