Cisco MARS (VMWare virtual machine)

Ответить
 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 17-Май-09 18:18 (16 лет 6 месяцев назад)

Cisco MARS (VMWare virtual machine)
Год выпуска: 2009
Версия: 6.0.3
Разработчик: Cisco
Платформа: RedHat Linux
Совместимость с Vista: нет
Системные требования: VMWare Workstation 6.x, VMWare Server, 120 GB Free space 1024 MB RAM
Язык интерфейса: только английский
Таблэтка: Присутствует
Описание: Cisco Security MARS
Система мониторинга, анализа и ответной реакции Cisco MARS (Cisco Security Monitoring, Analysis, and Response System) – это аппаратное устройство, предоставляющее возможности детального наблюдения и контроля существующей системы безопасности, обнаружения, управления и отражения угроз безопасности.
Возможности Cisco MARS
Сбор и обработка информации
Cisco Security MARS накапливает и объединяет всю информацию о топологии сети, конфигурации сетевых устройств и правилах безопасности, получая её от сетевых устройств и систем безопасности, а также путём анализа сетевого трафика. При этом минимально использование агентов, что не снижает производительность сети и системы в целом.
Cisco Security MARS централизованно собирает файлы журналов с маршрутизаторов, коммутаторов, межсетевых экранов, систем обнаружения вторжений, сканеров уязвимостей, антивирусных приложений, с серверов под управлением операционных систем Windows , Solaris , Linux , прикладных программ (например, веб-серверов, серверов аутентификации), СУБД, а также программ обработки трафика (например, Cisco NetFlow ).
Выявление корреляции событий
Собранная информация упорядочивается в зависимости от топологии сети, конфигурации устройств, адресов источника и назначения. На основе полученной информации связанные между собой события группируются в сессии в режиме реального времени. В соответствии с системными и заданными администратором правилами Cisco MARS анализирует сессии для выявления инцидентов, сбоев, атак.
Cisco MARS поставляется с большим набором системных правил, который регулярно обновляется и включает в себя обнаружение большинства комбинированных атак, неизвестных атак ( zero - day attacks ), сетевых червей и т.д.. Администратор может создавать правила для любого приложения с помощью графического интерфейса.
Выявление корреляции событий структурирует информацию о сети и о безопасности системы, что уменьшает необходимый для принятия решений объём информации и помогает определить приоритетные действия по реагированию на атаки, и как следствие, повышает эффективность предпринимаемых мер.
Сбор и накопление больших объёмов данных
Cisco MARS получает информацию о множестве событий в сети, далее структурирует данные, производит сжатие данных для архивации. Обработка огромных объёмов данных возможна благодаря использованию эффективных алгоритмов и встроенной высокопроизводительной базы данных, настройка которой полностью прозрачна для администратора.
Для переноса данных на вспомогательные устройства архивирования, а также для возможности восстановления конфигурации после сбоев Cisco MARS поддерживает сетевую файловую систему NFS и протокол secure FTP .
Визуализация инцидентов и отражение атак
Cisco Security MARS может помочь администраторам быстрее и проще выявлять атаки и сбои, проводить подтверждение инцидентов и осуществлять меры по отражению атак.
Cisco MARS предоставляет мощные графические средства, с помощью которых можно построить карту сети (включая атакуемые узлы, пути атак), отобразить полную информацию об атаках и инцидентах. Это позволяет оперативно провести действия по отражению атак.
MARS анализирует сессии событий для обнаружения и подтверждения атак и сбора информации о них (вплоть до MAC -адресов конечных узлов). Этот автоматический процесс дополняется анализом файлов журналов средств защиты (межсетевых экранов, систем обнаружения вторжений и т.д.) и собственными проверками Cisco MARS на ложные срабатывания.
Кроме того, что Cisco MARS позволяет получить полную информацию об атаке, система автоматически определяет уязвимые для атаки узлы и генерирует команды, которые пользователь может выполнить для отражения атаки.
Сбор информации и отчёты о соответствии в режиме реального времени
Отличительной чертой Cisco Security MARS являются простые в использовании средства структурирования информации о безопасности сети и системы, обеспечивающие автоматическое определение состояния системы, инцидентов и ответных мер как в повседневной работе, так и для проведения проверок и аудитов.
Cisco MARS предоставляет возможность графически отображать атаки как в режиме реального времени, так и воссоздавать схемы атак и инцидентов при анализе событий в прошлом.
Cisco Security MARS предоставляет возможности создания отчётов для различных целей: для разработки планов восстановления после сбоев, для анализа инцидентов и сетевой активности, для аудита текущего состояния безопасности, при этом отчёты могут создаваться в виде текста, таблиц, графиков и диаграмм. Также имеются возможности по созданию отчётов на соответствие множеству зарубежных стандартов ( PCI DSS , Sarbanes - Oxley , HIPAA и др.).
Быстрое внедрение и гибкое управление
Для работы Cisco Security MARS необходимо подключение к сети с возможностью посылать и получать файлы журналов, сообщения по протоколу SNMP , а также устанавливать сеансы с сетевыми устройствами и средствами защиты по стандартным или зависящим от производителя защищённым протоколам.
Для установки Cisco MARS не требуется дополнительного оборудования, обновлений операционных систем, получения дополнительных лицензий или проведения вспомогательных работ. Для работы необходимо лишь, используя веб-интерфейс, настроить сетевые устройства и средства защиты на соединение с Cisco MARS , а также настроить сети и сетевые узлы, которые необходимо контролировать.
Cisco MARS позволяет передавать файлы журналов на внешний сервер для объединения с существующей сетевой инфраструктурой. Также Cisco Security MARS позволяет установить дополнительное устройство управления (Global Controller), обеспечивающее: иерархическое управление несколькими системами Cisco MARS, объединение отчётов отдельных систем, задание правил и шаблонов отчётов и обновления для локальных систем Cisco MARS.
Доп. информация: username: pnadmin
password: pnadmin
Предыдущий релиз и идея отсюда: https://rutr.life/forum/viewtopic.php?t=1628055
Скриншоты
Download
Rutracker.org не распространяет и не хранит электронные версии произведений, а лишь предоставляет доступ к создаваемому пользователями каталогу ссылок на торрент-файлы, которые содержат только списки хеш-сумм
Как скачивать? (для скачивания .torrent файлов необходима регистрация)
[Профиль]  [ЛС] 

metalink200912

Стаж: 16 лет 9 месяцев

Сообщений: 7

metalink200912 · 26-Май-09 14:06 (спустя 8 дней, ред. 26-Май-09 14:06)

спасибо конечно за раздачу, но я что то не пойму, архив весит 2 гига, но внутри он пустой....Как его воткнуть правильно ????
Пробовал по инструкции:
1) смонтируйте iso образ в виртуальный привод (daemon tools например)
2) разархивируйте находящийся на диске архив MARS-x.x.x.rar в любое удобное для вас место на файловой системе.
, в ответ из виртуально привода тишина (нет диска)
[Профиль]  [ЛС] 

metalink200912

Стаж: 16 лет 9 месяцев

Сообщений: 7

metalink200912 · 27-Май-09 09:04 (спустя 18 часов)

Народ !!! мне кто нить ответит на мой вопрос ??? скачали уже 80 раз.... и никаких комментов... Владелец раздачи отпишись плиз...
[Профиль]  [ЛС] 

root99

Стаж: 17 лет 3 месяца

Сообщений: 109


root99 · 27-Май-09 09:35 (спустя 30 мин.)

MARS-6.0.3.rar.iso переименовать в MARS-6.0.3.rar и будет тебе счастье
[Профиль]  [ЛС] 

timusss2378

Стаж: 17 лет 3 месяца

Сообщений: 50


timusss2378 · 29-Май-09 00:18 (спустя 1 день 14 часов, ред. 29-Май-09 00:18)

интересно девки пляшут, скрин от 3ки, выложена 6ка плюс вопрос ???как крякнут, какой пароль на рута если крякали рута!???или чьято машина апгерйженная до 6 ки???
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 29-Май-09 16:01 (спустя 15 часов)

timusss2378
Скрин это просто скрин...
Это чистая установка 6.0.3 на виртуалку. Рута не крякали.
Крякнута правкой файла лицензирования. Особенности только в том что надо поймать момент исправления этого файлика, потому как в новой версии после установки и после первой перезагрузки система закрывает напрочь доступ к разделам и просто так их не подмонтируешь с того же livecd. В инете есть инфа что и как.
[Профиль]  [ЛС] 

MadMan_x

Стаж: 17 лет

Сообщений: 8


MadMan_x · 07-Июн-09 21:20 (спустя 9 дней)

как веб морду запустить?
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 12-Июн-09 13:45 (спустя 4 дня, ред. 15-Июн-09 07:38)

MadMan_x писал(а):
как веб морду запустить?
Сначала в консоле IP настроить
[Профиль]  [ЛС] 

student-it-32

Стаж: 17 лет 5 месяцев

Сообщений: 31


student-it-32 · 02-Июл-09 14:34 (спустя 20 дней)

а дальше?
настроил я адрес, пинг ответ от него есть, но морда не открывается.
захожу по адресу 192,168,1,100 (уже был настроен).
[Профиль]  [ЛС] 

123456qwerty

Стаж: 18 лет 1 месяц

Сообщений: 8


123456qwerty · 05-Июл-09 22:16 (спустя 3 дня)

student-it-32 писал(а):
а дальше?
настроил я адрес, пинг ответ от него есть, но морда не открывается.
захожу по адресу 192,168,1,100 (уже был настроен).
попробуй https://
[Профиль]  [ЛС] 

Vladimir40986

Стаж: 16 лет 9 месяцев

Сообщений: 1


Vladimir40986 · 13-Июл-09 22:30 (спустя 8 дней)

Скажыте плиз логин и пароль на вход!
[Профиль]  [ЛС] 

MappingOrgUa

Помощник модератора

Стаж: 17 лет 10 месяцев

Сообщений: 9842

MappingOrgUa · 13-Июл-09 22:47 (спустя 17 мин., ред. 13-Июл-09 22:47)

Vladimir40986 писал(а):
Скажыте плиз логин и пароль на вход!
Доп. информация: username: pnadmin
password: pnadmin
(см. оформление раздачи)
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 16-Июл-09 23:56 (спустя 3 дня)

andreyls
Только 3.5 и какой-то там апдейт U3 или U4 точно не помню. И 4.0
Причина в том что нужна поддержка ide дисков.
MARS ставится только на ide
Делал под 4.0
[Профиль]  [ЛС] 

Formozina

Стаж: 16 лет 10 месяцев

Сообщений: 16


Formozina · 01-Авг-09 13:19 (спустя 15 дней)

Товарищи, а можно ли это чудо поставить на ЕSXi 4.0 ? Если да, то как?
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 02-Авг-09 13:51 (спустя 1 день)

Formozina
ESXi4.0 поддерживает IDE диски для гостевых машин? Если да, то просто импортируй эту виртуальную машину и все.
[Профиль]  [ЛС] 

LazarSer

Стаж: 16 лет 7 месяцев

Сообщений: 15


LazarSer · 03-Авг-09 21:13 (спустя 1 день 7 часов)

а дальше?
настроил я адрес, пинг ответ от него есть, но морда не открывается.
захожу по адресу 192,168,1,100 (уже был настроен).
Как заходить на морду? расскажите по этапно, какую команду из набора команд дать?
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 03-Авг-09 23:42 (спустя 2 часа 29 мин.)

LazarSer
Да там команд раз-два-три и обчелся. Чего там разбираться?
Для начала просмотри сетевые параметры, а потом смени их. После этого будет доступен web-интерфейс по https. Ребут после смены IP обязателен
[Профиль]  [ЛС] 

LazarSer

Стаж: 16 лет 7 месяцев

Сообщений: 15


LazarSer · 05-Авг-09 23:20 (спустя 1 день 23 часа)

обещаю держать этот штуку долго пока винт не здохнет тьфу тьфу, напиши поэтапно 1, 2,3 что и как делать кода я все запустил тоесть вот логин и пароль ввожу а дальше? и как по hhtps заходить напши команды.
[Профиль]  [ЛС] 

alanpashi

Стаж: 17 лет 2 месяца

Сообщений: 1


alanpashi · 14-Авг-09 17:59 (спустя 8 дней)

Всем привет, ктонить сталкивался с Kernel Panic при загрузке драйвера 3ware контроллера? У меня ядро паникует и убивает инит. Кстати я использую vmware 4 диск подключен как scsi, может в этом трабла? Как подключить образ как IDE диск так и не нашел.
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 15-Авг-09 20:52 (спустя 1 день 2 часа)

alanpashi
Только как IDE. MARS не поддерживает SCSI.
VMware4 как ESX так и ESXi поддерживают работу с IDE дисками для гостевых систем.
[Профиль]  [ЛС] 

alan_pashi

Стаж: 17 лет 6 месяцев

Сообщений: 1


alan_pashi · 17-Авг-09 10:45 (спустя 1 день 13 часов)

CrAzOiD
Странно, я использовал VMWARE converter для импорта ВМ, почему он преобразовал диски в scsi не понятно.
[Профиль]  [ЛС] 

3bit

Стаж: 17 лет 1 месяц

Сообщений: 2

3bit · 06-Окт-09 11:50 (спустя 1 месяц 20 дней)

Залил образ конвертером от VMware Workstation 6 на VMware 4.0 ESXi
Правил конфиг в MARS-6.0.3.vmx
Цитата:
scsi0:0.present = "true"
scsi0:0.fileName = "MARS-6.0.3.vmdk"
scsi0:0.deviceType = "scsi-hardDisk"
ide0:0.present = "true"
ide0:0.fileName = ""
ide0:0.deviceType = "atapi-cdrom"
ide0:0.allowGuestConnectionControl = "false"
на
Цитата:
ide0:0.present = "true"
ide0:0.fileName = "MARS-6.0.3.vmdk"
ide0:1.present = "true"
ide0:1.fileName = ""
ide0:1.deviceType = "atapi-cdrom"
ide0:1.allowGuestConnectionControl = "false"
Запуск прошёл удачно, дальше поглядим
[Профиль]  [ЛС] 

xtprox

Стаж: 18 лет 7 месяцев

Сообщений: 24


xtprox · 14-Окт-09 12:39 (спустя 8 дней)

После обновления до 6.0.4 ключик стал неверным, что собственно логично. Как можно полечить?
[Профиль]  [ЛС] 

Гость


Гость · 04-Дек-09 22:05 (спустя 1 месяц 21 день)

Подскажите,что можно сделать,если Workstation 6.0.5 выдает:
Invalid configuration file. File "D:\MARS-6.0.3\mars.vmx" was created by a VMware product with more features than this version of VMware Workstation and cannot be used with this version of VMware Workstation. Cannot open configuration file D:\MARS-6.0.3\mars.vmx.
Очень нужно запустить...
 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 05-Дек-09 06:41 (спустя 8 часов)

axeeaxyy
очевидно сменить версию
воспользуйтесь vmware player 3
[Профиль]  [ЛС] 

parlacatala

Стаж: 16 лет

Сообщений: 1

parlacatala · 07-Дек-09 23:51 (спустя 2 дня 17 часов, ред. 07-Дек-09 23:51)

Виртуалка говорит, что "unable to open mapping library". Нашелся ответ на англоязычном ресурсе. Вот он,если кому-то надо:
Цитата:
To correct the problem, simply remiove the 2 lines below from your VMX file
ethernet0.features = "1"
ethernet0.networkName = "Bridged"

Добрый вечер всем!
Не знаете ли, где можно достать "демо-события" (имею в виду,что попадалась версия, в которой эмуллировалась сеть и атака или любой другой инцидент безопасности; и всё это было в виде оффлайн логов, запуская которые возникала соответсвующая ситуация).?
Если кто-то знает где их взять и как запустить, подскажите,пожалуйста.:secret:
[Профиль]  [ЛС] 

wtcj

Стаж: 16 лет 11 месяцев

Сообщений: 2


wtcj · 10-Дек-09 12:10 (спустя 2 дня 12 часов)

Конвертером залил на ESXi 4 (IDE поддерживает), запустил
Установлены ip 10.100.1.100/24 - 10.100.1.101; 192.168.1.100/24
Подключаюсь https://10.100.1.100
pnadmin
pnadmin
Пишет
License Key Information, Standalone CS-MARS 20
License Key: CIBUO-xxx...
License Info: Invalid license key.
И больше никуда не пускает !!!
Думаю если проделаю и с версией 6.0.3 будет тоже
Как быть !!! или чо сделать чтобы изучить софт ....
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 10-Дек-09 18:41 (спустя 6 часов)

wtcj писал(а):
Думаю если проделаю и с версией 6.0.3 будет тоже
Как быть !!! или чо сделать чтобы изучить софт ....
А что за версию то брали если считаете та что в раздаче нерабочая?
То что в раздаче работает, от лицензии отучено.
[Профиль]  [ЛС] 

wtcj

Стаж: 16 лет 11 месяцев

Сообщений: 2


wtcj · 10-Дек-09 20:15 (спустя 1 час 33 мин.)

CrAzOiD
Версия: 4.3.6
На ключик ругается мол лицензия закончилась и не куда не пускает
Как это исправить?
Лицензия привязывается к чему или ... ?
[Профиль]  [ЛС] 

CrAzOiD

Top User 06

Стаж: 18 лет

Сообщений: 63

CrAzOiD · 11-Дек-09 14:45 (спустя 18 часов)

wtcj писал(а):
CrAzOiD
Версия: 4.3.6
На ключик ругается мол лицензия закончилась и не куда не пускает
Как это исправить?
Лицензия привязывается к чему или ... ?
А при чем тут моя раздача?
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error