Security Onion Kurulumu

Bir önceki yazımızda Security Onion Mimarisinden bahsetmiştik. Bu yazımızda kurulum adımlarını anlatacağız.

Sistem Gereksinimleri

Bu proje kapsamında Security Onion kurulumları standalone mimari olarak yapılmıştır. Sistem gereksinimleri;

Bellek: Minimum: 16 GB – 64 GB

İşlemci: Minimum: 4 CPU – 16 CPU

Disk: Minimum: 200 GB – 1 TB

Disk depolama boyutu kaydedilecek günlüklerle orantılıdır.

Anlık 10 MBit/s ağ trafiği izlendiği zaman diske 1.25 MB yazmaktadır. Hesaplama: 60 DK * 1.25 = 75 MB * 24 = 1.800 MB günlük disk ihtiyacı. Kaç günlük geçmişe yönelik ağ trafiği kaydedilmek isteniyorsa ona göre hesaplama yapılarak disk alanı belirlenmelidir.

Ağ: 2 Ağ kartı olmalıdır.

  • 1.Ağ kartı yönetim arayüzü olacaktır. Statik ip olarak yapılandırılacaktır.
  • 2.Ağ kartı kopya verilen ağ trafiği olacaktır.
  • Vmware alt yapısında 2. ağ kartı promiscuous mode olarak yapılandırılmalıdır [13].

Security Onion Kurulumu

Kuruluma başlamadan önce kurulum yapılacak platform sanal alt yapıya sahipse kurulum öncesinde sanal anahtarlar (virtual switch) ayarlanmalıdır. Sunucu ağ kartlarında izleme portu Promiscuous mode olarak yapılandırılmalıdır.

Securtiy Onion kurulum dosyası için https://github.com/Security-Onion-Solutions/securityonion/blob/master/VERIFY_ISO.md adresinden en güncel sürüm indirilmelidir. Bu kurulumda 2.3.50 versiyonu indirilmiştir. Kurulum adımları aşağıda anlatılmıştır.

Hazırlanan sanal ve fiziksel sistem indirilen imaj Şekil 3.3’te görüldüğü gibi DVD ile başlatılarak kurulum metodu “basic graphics mode” seçilerek kuruluma devam edilir.

Security Onion Kurulum-1
Okumaya devam et “Security Onion Kurulumu”

Security Onion Nedir? Security Onion Mimarisi

Security Onion, 2008 yılında Doug Burks tarafından güvenlik araçları entegre edilerek tehdit avcılığı, ağ güvenliği izleme ve log kayıt yönetimini sağlayan açık kaynak kodlu linux dağıtımı olarak ortaya çıkmıştır.  Bugüne kadar 2 milyondan fazla kez indirilmiştir. Dünyanın dört bir yanındaki güvenlik ekipleri tarafından işletmelerini izlemek ve savunmak için kullanılmaktadır. Dağıtım kendi içinde TheHive, Playbook, Fleet, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata, Zeek, Wazuh ve birçok güvenlik aracını içermektedir.

Bu yazıda, Security Onion ve işlevlerinin kullanılmasına genel bir bakış sağlanacaktır. Bölüm I ve II’de Security Onion’un yetenekleri ve işlevleri ile ilgili bilgiler anlatılmıştır. III. bölümde Security Onion mimarisi ve bağımsız (standalone) kurulum anlatılmıştır. Bölüm IV’te, arayüzlerin kullanımı anlatılmıştır. Bölüm V’te Security Onion ile ağ üzerinden yapılan saldırıların tespiti ve analizi anlatılmıştır. VI son bölümde çalışmanın sonuçları ve referanslar verilmiştir.

Okumaya devam et “Security Onion Nedir? Security Onion Mimarisi”