Cisco MARS VMWare Image

Ответить
 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 09-Мар-09 00:11 (16 лет 8 месяцев назад, ред. 12-Мар-09 19:45)

Cisco MARS VMWare Image
Год выпуска: 2008
Версия: 4.3.6
Разработчик: Cisco Systems
Платформа: RedHat Linux
Совместимость с Vista: нет
Системные требования: VMWare Workstation 6.x 120 GB Free space 1024 MB RAM
Язык интерфейса: только английский
Таблэтка: Присутствует
Описание: Cisco Security MARS
Система мониторинга, анализа и ответной реакции Cisco MARS (Cisco Security Monitoring, Analysis, and Response System) – это аппаратное устройство, предоставляющее возможности детального наблюдения и контроля существующей системы безопасности, обнаружения, управления и отражения угроз безопасности.
Возможности Cisco MARS
Сбор и обработка информации
Cisco Security MARS накапливает и объединяет всю информацию о топологии сети, конфигурации сетевых устройств и правилах безопасности, получая её от сетевых устройств и систем безопасности, а также путём анализа сетевого трафика. При этом минимально использование агентов, что не снижает производительность сети и системы в целом.
Cisco Security MARS централизованно собирает файлы журналов с маршрутизаторов, коммутаторов, межсетевых экранов, систем обнаружения вторжений, сканеров уязвимостей, антивирусных приложений, с серверов под управлением операционных систем Windows , Solaris , Linux , прикладных программ (например, веб-серверов, серверов аутентификации), СУБД, а также программ обработки трафика (например, Cisco NetFlow ).
Выявление корреляции событий
Собранная информация упорядочивается в зависимости от топологии сети, конфигурации устройств, адресов источника и назначения. На основе полученной информации связанные между собой события группируются в сессии в режиме реального времени. В соответствии с системными и заданными администратором правилами Cisco MARS анализирует сессии для выявления инцидентов, сбоев, атак.
Cisco MARS поставляется с большим набором системных правил, который регулярно обновляется и включает в себя обнаружение большинства комбинированных атак, неизвестных атак ( zero - day attacks ), сетевых червей и т.д.. Администратор может создавать правила для любого приложения с помощью графического интерфейса.
Выявление корреляции событий структурирует информацию о сети и о безопасности системы, что уменьшает необходимый для принятия решений объём информации и помогает определить приоритетные действия по реагированию на атаки, и как следствие, повышает эффективность предпринимаемых мер.
Сбор и накопление больших объёмов данных
Cisco MARS получает информацию о множестве событий в сети, далее структурирует данные, производит сжатие данных для архивации. Обработка огромных объёмов данных возможна благодаря использованию эффективных алгоритмов и встроенной высокопроизводительной базы данных, настройка которой полностью прозрачна для администратора.
Для переноса данных на вспомогательные устройства архивирования, а также для возможности восстановления конфигурации после сбоев Cisco MARS поддерживает сетевую файловую систему NFS и протокол secure FTP .
Визуализация инцидентов и отражение атак
Cisco Security MARS может помочь администраторам быстрее и проще выявлять атаки и сбои, проводить подтверждение инцидентов и осуществлять меры по отражению атак.
Cisco MARS предоставляет мощные графические средства, с помощью которых можно построить карту сети (включая атакуемые узлы, пути атак), отобразить полную информацию об атаках и инцидентах. Это позволяет оперативно провести действия по отражению атак.
MARS анализирует сессии событий для обнаружения и подтверждения атак и сбора информации о них (вплоть до MAC -адресов конечных узлов). Этот автоматический процесс дополняется анализом файлов журналов средств защиты (межсетевых экранов, систем обнаружения вторжений и т.д.) и собственными проверками Cisco MARS на ложные срабатывания.
Кроме того, что Cisco MARS позволяет получить полную информацию об атаке, система автоматически определяет уязвимые для атаки узлы и генерирует команды, которые пользователь может выполнить для отражения атаки.
Сбор информации и отчёты о соответствии в режиме реального времени
Отличительной чертой Cisco Security MARS являются простые в использовании средства структурирования информации о безопасности сети и системы, обеспечивающие автоматическое определение состояния системы, инцидентов и ответных мер как в повседневной работе, так и для проведения проверок и аудитов.
Cisco MARS предоставляет возможность графически отображать атаки как в режиме реального времени, так и воссоздавать схемы атак и инцидентов при анализе событий в прошлом.
Cisco Security MARS предоставляет возможности создания отчётов для различных целей: для разработки планов восстановления после сбоев, для анализа инцидентов и сетевой активности, для аудита текущего состояния безопасности, при этом отчёты могут создаваться в виде текста, таблиц, графиков и диаграмм. Также имеются возможности по созданию отчётов на соответствие множеству зарубежных стандартов ( PCI DSS , Sarbanes - Oxley , HIPAA и др.).
Быстрое внедрение и гибкое управление
Для работы Cisco Security MARS необходимо подключение к сети с возможностью посылать и получать файлы журналов, сообщения по протоколу SNMP , а также устанавливать сеансы с сетевыми устройствами и средствами защиты по стандартным или зависящим от производителя защищённым протоколам.
Для установки Cisco MARS не требуется дополнительного оборудования, обновлений операционных систем, получения дополнительных лицензий или проведения вспомогательных работ. Для работы необходимо лишь, используя веб-интерфейс, настроить сетевые устройства и средства защиты на соединение с Cisco MARS , а также настроить сети и сетевые узлы, которые необходимо контролировать.
Cisco MARS позволяет передавать файлы журналов на внешний сервер для объединения с существующей сетевой инфраструктурой. Также Cisco Security MARS позволяет установить дополнительное устройство управления (Global Controller), обеспечивающее: иерархическое управление несколькими системами Cisco MARS, объединение отчётов отдельных систем, задание правил и шаблонов отчётов и обновления для локальных систем Cisco MARS.
Доп. информация: Образ сделан на базе демопакета MARS-426-VM-demopkg. Проптейтил до 4.3.6 (сигнатуры IPS-CS-MARS-Sig-S330), альтернативно лицензирован, активирован :).
username: pnadmin
password: pnadmin
Скриншоты
[Профиль]  [ЛС] 

Dracula87

VIP (Заслуженный)

Стаж: 18 лет 11 месяцев

Сообщений: 2600

Dracula87 · 09-Мар-09 00:15 (спустя 3 мин.)

Раздача в архивах запрещена. Если файлов много - сделайте образ iso и добавьте контрольную сумму MD5
[Профиль]  [ЛС] 

Гость


Гость · 11-Мар-09 08:15 (спустя 2 дня 7 часов)

что за шняга? засунуть архив в образ и сказать, что это запустится под wmvare???
 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 11-Мар-09 10:57 (спустя 2 часа 41 мин., ред. 11-Мар-09 10:57)

rmugabe06 писал(а):
что за шняга? засунуть архив в образ и сказать, что это запустится под wmvare???
а вы , уважаемый, не пробовали разархивировать? есть мнение, что поможет. не нравится архив, могу так выложить, 36,5 гигов будете качать?
[Профиль]  [ЛС] 

gorbachevskiy

Стаж: 19 лет

Сообщений: 5

gorbachevskiy · 17-Мар-09 09:41 (спустя 5 дней)

Вот это ответ профессионала и втему, не нравится не качай!
Спасибо нужная вещь!
[Профиль]  [ЛС] 

timusss2378

Стаж: 17 лет 3 месяца

Сообщений: 50


timusss2378 · 17-Мар-09 23:50 (спустя 14 часов)

а будете рековери DVD качать для 6.0.2 local и если надо vmware готовый 6.0.1 и 6.0.2 на вкуссс??
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 18-Мар-09 00:17 (спустя 27 мин.)

timusss2378
Recovery DVD и так выкачать можно с cisco.com, а вот vmware образ 6.0.2 думаю будет интересен. Лично я скачаю и раздачу поддержу.
[Профиль]  [ЛС] 

Pingvinych

Top User 25

Стаж: 18 лет

Сообщений: 22

Pingvinych · 19-Мар-09 21:20 (спустя 1 день 21 час, ред. 19-Мар-09 21:20)

Спасибо. Давно искал чтобы погонять в тестовом режиме...
[Профиль]  [ЛС] 

injected56

Стаж: 17 лет 2 месяца

Сообщений: 2


injected56 · 30-Мар-09 09:23 (спустя 10 дней)

А у когонибудь есть ман по созданию образа МАРСА ?
У меня есть диски с 5 марсом, пробовал его под cent os развернуть но не получилось
так понял что из recovery cd надо
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 30-Мар-09 18:44 (спустя 9 часов)

injected56
а вы не ошиблись? mars обычно поставляется как appliance, т.е. коробка с предустановленным софтом, либо демопакет, он сразу в виде образа для вмвари.
[Профиль]  [ЛС] 

injected56

Стаж: 17 лет 2 месяца

Сообщений: 2


injected56 · 31-Мар-09 09:08 (спустя 14 часов)

bbritva
Чесно- уже не помню
Но помню что запускал диск на установку и чтото ставилось..
После этого появились все службы и соотв марс.
Залил лицензию и все пошло.
А то у меня есть Смарт на марс + все лицензии, который я ставил для заказчика, сейчас как раз обновляю до последней 6 версии...
Но хочу для личного пользования и для тестов собрать последний 6 пакет с Марсом
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 31-Мар-09 11:42 (спустя 2 часа 33 мин.)

Если есть appliance , можно попробовать VMWare Converter-ом с него образ сделать. Лицензирование в принципе доступно альтернативное ;). Хотя имхо для тестирования/обучения и 4-го марса хватает.
[Профиль]  [ЛС] 

jenifferlopez

Стаж: 16 лет 9 месяцев

Сообщений: 17


jenifferlopez · 10-Апр-09 08:40 (спустя 9 дней)

классная штука. спасибо. ждем следующих штучек.
[Профиль]  [ЛС] 

serbek

Стаж: 16 лет 11 месяцев

Сообщений: 4


serbek · 15-Апр-09 20:10 (спустя 5 дней)

В описании сказано, что это аппаратно-программное решение. Это значит, что какой-то девайс нужен, либо имеется ввиду всю сеть как аппаратную часть, и софт с этим работает?
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 16-Апр-09 10:09 (спустя 13 часов)

Как я уже писал, это appliance, т.е. сервер в фиксированной конфигурации (обычный сервер x86 архитектуры) с предустановленным софтом. Только так его можно официально купить. Т.е. под термином "аппаратно-программное решение" подразумевается, что вы покупаете коробку, а не софт.
[Профиль]  [ЛС] 

d4e23

Стаж: 17 лет 2 месяца

Сообщений: 5


d4e23 · 15-Май-09 12:42 (спустя 29 дней, ред. 15-Май-09 12:42)

скачал vmware workstation 6.5.1
указываю образ... выбираю операционку... запускаю... вижу dhcp и крутящуюся полоску.....
masr не запускается..... есть подозрение что образ не подключился...
поделитесь пожалуста как вы его запустили?
winrar не открывает архив, пишет что это не образ iso9660 сумму md5 проверял сходится...
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 18-Май-09 11:56 (спустя 2 дня 23 часа)

d4e23
Не надо пытаться монтировать iso образ в вмварь, он не загрузочный. Там внутри архив с готовой виртуальной машиной, в iso собран по требованию модератора раздела.
Образ создан при помощи UltraISO.
[Профиль]  [ЛС] 

d4e23

Стаж: 17 лет 2 месяца

Сообщений: 5


d4e23 · 19-Май-09 10:32 (спустя 22 часа)

если не сложно. напишите по шагам как его запускать...
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 19-Май-09 11:56 (спустя 1 час 24 мин.)

1) смонтируйте iso образ в виртуальный привод (daemon tools например)
2) разархивируйте находящийся на диске архив MARS-4.3.6.rar в любое удобное для вас место на файловой системе.
3) запустите vmware workstation и запустите скопированную виртуальную машину, указав путь до файла vmx в каталоге, куда разархивировали марс (File -> Open ->и т.д.)
Все просто. Кстати iso файл у меня открывается RAR-ом.
[Профиль]  [ЛС] 

MadMan_x

Стаж: 17 лет

Сообщений: 8


MadMan_x · 19-Май-09 18:06 (спустя 6 часов, ред. 19-Май-09 18:06)

bbritva
так и делал.не получается. ошибку выдает при запуске вирт.машины
попробую скачать версию 6.0.3
[Профиль]  [ЛС] 

d4e23

Стаж: 17 лет 2 месяца

Сообщений: 5


d4e23 · 20-Май-09 11:03 (спустя 16 часов)

не запустилось.... использую версию vmware workstation 6.5.1 делаю так:
создать витруалку-настраеваемая(для опытных)-версия 6.5-я хотелбы установить операционку позже-linux, Red Hat Linux--количество процессоров 1-память 2гб-сеть мост--использовать существующий виртуальный диск-указываю файл red hat linux.vmdk-далее вопрос: конвертировать диск в новый формат? выбираем да
при включение питания пишет: не рабочее устройство (no corresponding device is available on the host)
можете оформить в раздачу свою версию vmware. кстати какая она?
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 20-Май-09 23:26 (спустя 12 часов)

Черезмерно усложняете.
File -> Open ->указываете путь до redhat.vmx
у меня vmware workstation 6.5.1 build-126130
[Профиль]  [ЛС] 

slavmer

Стаж: 17 лет 11 месяцев

Сообщений: 34


slavmer · 27-Май-09 03:22 (спустя 6 дней)

Запускается, нормально все.
Без железного IDS/IPS модуля бессмысленна, на мой взгляд. Напрямую зеркалированный порт слушать не умеет, или я не нашел как. Если слушает только netflow - ловит очень мало мусора, любой snort + ACID или что там сейча модно, ловит на порядки больше.
[Профиль]  [ЛС] 

ZakTorr8

Стаж: 17 лет 7 месяцев

Сообщений: 18


ZakTorr8 · 02-Июн-09 21:35 (спустя 6 дней)

slavmer
Это собственно не сниффер, MARS это всетаки продукт скорее для обработки и анализа информации, но никак не первичного отлова мусора
[Профиль]  [ЛС] 

andreyls

Стаж: 18 лет 2 месяца

Сообщений: 5


andreyls · 16-Июл-09 16:08 (спустя 1 месяц 13 дней)

Ребята , кто знает будет ли это работать под ESX сервером ?
[Профиль]  [ЛС] 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 17-Июл-09 09:21 (спустя 17 часов)

andreyls
нет, диски должны быть обязательно IDE-выми, ESX вроде только scsi поддерживает
[Профиль]  [ЛС] 

Гость


Гость · 17-Июл-09 13:02 (спустя 3 часа)

bbritva
а обязательно 120 гигов свободного места? я просто столько не наберу или образ автоматом отжирает это пространство?
 

bbritva

Top User 06

Стаж: 16 лет 10 месяцев

Сообщений: 15

bbritva · 18-Июл-09 14:48 (спустя 1 день 1 час)

Politruk
нет, место выделяется динамически по мере необходимости
[Профиль]  [ЛС] 

andreyls

Стаж: 18 лет 2 месяца

Сообщений: 5


andreyls · 21-Июл-09 14:05 (спустя 2 дня 23 часа)

Подскажите почему 6 версия марса гораздо меньше выложенной здесь 4 ? Какую ставить ?
[Профиль]  [ЛС] 

LazarSer

Стаж: 16 лет 7 месяцев

Сообщений: 15


LazarSer · 03-Авг-09 20:48 (спустя 13 дней)

А как его запустить то расскажи?
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error