
لوحة تحكم حية لعرض شامل في الوقت الحقيقي لاستخبارات التهديدات من مثيلات MISP
لوحة معلومات تعرض البيانات الحية والإحصائيات من خلاصات ZMQ لواحدة أو أكثر من مثيلات MISP. يمكن استخدام لوحة المعلومات كأداة للوعي الظرفي في الوقت الفعلي لجمع معلومات التهديدات. تتضمن لوحة معلومات misp-dashboard أداة للتلعيب لعرض مساهمات كل منظمة وكيفية ترتيبها بمرور الوقت. يمكن استخدام لوحة المعلومات لمراكز العمليات الأمنية (SOCs) أو فرق الأمن أو أثناء التمارين السيبرانية لتتبع ما تتم معالجته على مثيلات MISP المختلفة لديك.


تعرض:
تتضمن:



قبل التثبيت، ضع في اعتبارك أن الأنظمة المدعومة الوحيدة هي أنظمة التشغيل مفتوحة المصدر الشبيهة بـ Unix مثل Linux وغيرها.
./install_dependencies.sh من دليل MISP-Dashboard (مؤقتًا)config.cfg ليتوافق مع نظامك
./install_dependencies.sh لجلب التبعيات الجديدة المطلوبةconfig.cfg بمقارنة التغييرات المحتملة في config.cfg.default⚠️ تأكد من عدم تشغيل أي نصوص python3 zmq. إنها تمنع التحديث.
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
File "/usr/bin/virtualenv", line 9, in <module>
load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
symlink=options.symlink)
File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
site_packages=site_packages, clear=clear, symlink=symlink))
File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
shutil.copyfile(executable, py_executable)
File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
./start_all.sh أو ./start_zmq.sh و ./server.py &⚠️ لا يجب عليك تشغيله كجذر. الامتيازات العادية كافية.
redis-server --port 6250. ./DASHENV/bin/activate./zmq_subscriber.py &./zmq_dispatcher.py &./server.py &http://localhost:8001/بدلاً من ذلك، يمكنك تشغيل السكريبت start_all.sh لتنفيذ الأوامر الموصوفة أعلاه.
يمكن تمكين المصادقة في config/config.cfg عن طريق تعيين auth_enabled = True.
سيُطلب من المستخدمين تسجيل الدخول إلى MISP وسيُسمح لهم بالمتابعة إذا كان لديهم إعدادات المستخدم dashboard_access بقيمة 1 لحساب مستخدم MISP.
التصحيح ممتع ويعطيك تفاصيل أكثر حول ما يحدث عندما تفشل الأمور. ضع في اعتبارك أن تشغيل Flask في وضع التصحيح غير مناسب للإنتاج، فهو سينقلك إلى واجهة Python shell إذا تم تمكينه، لمزيد من التحقيق.
قبل تشغيل ./server.py افعل:
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- كن حذرًا هنا، هذا يعرضها على جميع عناوين IP. من المثالي إذا تم تشغيلها محليًا --host=127.0.0.1
أو، فقط بدّل علامة التصحيح في start_all.sh أو config.cfg.
برمجة سعيدة ;)
لإعادة التشغيل من الصفر وحذف جميع البيانات من لوحة المعلومات الخاصة بك يمكنك استخدام سكريبت التنظيف المخصص clean.py
Clean data stored in the redis server specified in the configuration file
optional arguments:
-h, --help show this help message and exit
-b, --brutal Perfom a FLUSHALL on the redis database. If not set, will use
a soft method to delete only keys used by MISP-Dashboard.
نظرًا لأن misp-dashboard لا يحتفظ بحالة بالنسبة لـ MISP، فإنه يمكنه فقط معالجة البيانات التي يتلقاها. مما يعني أنه إذا كان MISP الخاص بك لا ينشر جميع الإشعارات إلى ZMQ الخاص به، فلن تكون لدى misp-dashboard تلك البيانات.
قد يكون المثال الأكثر وضوحًا هو بطاقة تسجيل دخول المستخدم. إذا لم يكن لدى MISP الخاص بك الخيار Plugin.ZeroMQ_audit_notifications_enable مضبوطًا على true، فستكون البطاقة فارغة.
عندما لا تظهر لوحة معلومات misp-dashboard نتائج، تحقق أولاً مما إذا كانت وحدة zmq داخل MISP مثبتة بشكل صحيح.
في الإدارة، إعدادات المكونات الإضافية، ZeroMQ تحقق من أن Plugin.ZeroMQ_enable مضبوط على True.
انشر حدث اختبار من MISP إلى ZMQ عبر إجراءات الحدث، نشر حدث إلى ZMQ.
تحقق من ملفات السجل
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log
إذا كان هناك خطأ ModuleNotFoundError: No module named 'zmq' فقم بتثبيت pyzmq.
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq
A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard
optional arguments:
-h, --help show this help message and exit
-n ZMQNAME, --name ZMQNAME
The ZMQ feed name
-u ZMQURL, --url ZMQURL
The URL to connect to
تثبيت Apache mod-wsgi لـ Python3
sudo apt-get install libapache2-mod-wsgi-py3
ملاحظة: إذا كان لديك بالفعل mod-wsgi مثبتًا لـ Python2، فسيتم استبداله!
The following packages will be REMOVED:
libapache2-mod-wsgi
The following NEW packages will be installed:
libapache2-mod-wsgi-py3
يفترض ملف التكوين /etc/apache2/sites-available/misp-dashboard.conf أن misp-dashboard مستنسخ في /var/www/misp-dashboard. يتم تشغيله كمستخدم misp في هذا المثال. قم بتغيير الأذونات إلى مجلدك وملفاتك المخصصة وفقًا لذلك.
<VirtualHost *:8001>
ServerAdmin [email protected]
ServerName misp.local
DocumentRoot /var/www/misp-dashboard
WSGIDaemonProcess misp-dashboard \
user=misp group=misp \
python-home=/var/www/misp-dashboard/DASHENV \
processes=1 \
threads=15 \
maximum-requests=5000 \
listen-backlog=100 \
queue-timeout=45 \
socket-timeout=60 \
connect-timeout=15 \
request-timeout=60 \
inactivity-timeout=0 \
deadlock-timeout=60 \
graceful-timeout=15 \
eviction-timeout=0 \
shutdown-timeout=5 \
send-buffer-size=0 \
receive-buffer-size=0 \
header-buffer-size=0 \
response-buffer-size=0 \
server-metrics=Off
WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi
<Directory /var/www/misp-dashboard>
WSGIProcessGroup misp-dashboard
WSGIApplicationGroup %{GLOBAL}
Require all granted
</Directory>
LogLevel info
ErrorLog /var/log/apache2/misp-dashboard.local_error.log
CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
ServerSignature Off
</VirtualHost>
Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
Copyright (c) 2017-2020 Sami Mokaddem
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.
الصور والشعارات مصنوعة يدويًا لـ:
لاحظ أن:
MISPHonorableIcons/1.svg يأتي من octicons.github.com (CC0 - بدون حقوق محفوظة)MISPHonorableIcons/2.svg يأتي من Zeptozephyr (CC0 - بدون حقوق محفوظة)MISPHonorableIcons/3.svg يأتي من octicons.github.com (CC0 - بدون حقوق محفوظة)MISPHonorableIcons/4.svg يأتي من Zeptozephyr & octicons.github.com (CC0 - بدون حقوق محفوظة)MISPHonorableIcons/5.svg يأتي من Zeptozephyr & octicons.github.com (CC0 - بدون حقوق محفوظة)