Zurück zu den Updates
New releaseAug 20, 2026

PatrowlManager v1.8.4

PatrOwl - Open Source, intelligente und skalierbare Orchestrierungsplattform für Sicherheitsoperationen

Teilen

Join the chat at https://gitter.im/Patrowl/Support Bekannte Schwachstellen SonarCloud Build Status Codacy Abzeichen Rawsec's CyberSecurity Inventar

PatrOwl

PatrOwl ist eine skalierbare, kostenlose und quelloffene Lösung zur Orchestrierung von Security Operations.
PatrowlManager ist die Frontend-Anwendung zur Verwaltung der Assets, Echtzeit-Risikoanalyse, Orchestrierung der Operationen (Scans, Suchen, API-Aufrufe, ...), Aggregation der Ergebnisse, Weiterleitung von Warnmeldungen an Dritte (z. B. Incident-Response-Plattform wie TheHive, Splunk, ...) sowie Bereitstellung von Berichten und Dashboards. Die Operationen werden von den PatrowlEngines-Instanzen durchgeführt. Vergessen Sie nicht, diese zu installieren und bereitzustellen ;)

Projekts Pitch Desk

PatrOwl Pitch Desk

Jetzt ausprobieren!

Um PatrOwl auszuprobieren, installieren Sie es gemäß dem Installationsleitfaden und dem Benutzerhandbuch.

Architektur

PatrOwl ist vollständig in Python entwickelt und besteht aus einer Frontend-Anwendung PatrowlManager (Django), die mit einer oder mehreren PatrowlEngines-Mikroanwendungen (Flask) kommuniziert, welche die Scans durchführen, die Ergebnisse analysieren und in einer normalisierten Weise formatieren. Es ist äußerst einfach, alle Komponenten anzupassen. Asynchrone Aufgaben und die Skalierbarkeit der Engines werden von RabbitMQ und Celery unterstützt. Architektur
Die PatrowlManager-Anwendung ist über die eingebettete Weboberfläche oder über die JSON-API erreichbar. PatrowlEngines sind nur über generische JSON-API-Aufrufe verfügbar (siehe Dokumentation).

Lizenz

PatrOwl ist eine quelloffene und kostenlose Software, veröffentlicht unter der AGPL (Affero General Public License). Wir verpflichten uns, dass PatrOwl langfristig ein freies und quelloffenes Projekt bleibt.

Aktualisierungen

Informationen, Neuigkeiten und Aktualisierungen werden regelmäßig auf dem Patrowl.io Twitter-Account veröffentlicht.

Mitwirken

Bitte beachten Sie unseren Verhaltenskodex. Wir freuen uns über Ihre Beiträge. Sie können den Code gerne forken, damit experimentieren, Patches erstellen und uns Pull-Requests über Issues senden.

Roadmap

  • Verbesserung der Verwaltung von Finding-Zuständen
  • Unterstützung von Scan-Kampagnen (mehrere Scan-Definitionen gleichzeitig)
  • Unterstützung von Cache
  • Überarbeitung der statischen Dateien (nicht verwendete entfernen?)

Folgen Sie unserer öffentlichen Roadmap auf Trello hier

Support

Bitte erstellen Sie ein Issue auf GitHub, wenn Sie einen Fehler melden oder eine Funktion anfordern möchten. Wir sind auch auf Gitter erreichbar, um Ihnen zu helfen.

Wenn Sie das Projektteam kontaktieren müssen, senden Sie eine E-Mail an [email protected].

Pro Edition und SaaS

Eine kommerzielle Pro Edition ist verfügbar und wird offiziell von der PatrOwl Company unterstützt. Sie enthält die folgenden zusätzlichen und großartigen Funktionen:

  • Erweitertes Benutzermanagement
  • RBAC: Mehrere Rollen werden unterstützt, um Benutzerrechte für Funktionen einzuschränken
  • Multi-Tenancy: Assets und Scan-Ergebnisse können mit Benutzerteams geteilt werden
  • Authentifizierung von Drittanbietern: Azure Active Directory, ADFS (Windows 2012 und 2016), LDAP
  • Terraform+Ansible Bereitstellungsskripte
  • Pro Engines inklusive: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit und Onyphe
  • Pro Support

Diese Version ist auch auf der offiziellen SaaS-Plattform verfügbar. Siehe: https://patrowl.io/get-started

Kommerzielle Dienstleistungen

Sie suchen erweiterten Support, Schulungen, Integration, kundenspezifische Entwicklungen oder eine Dual-Lizenzierung? Kontaktieren Sie uns unter [email protected]

Sicherheitskontakt

Bitte melden Sie sicherheitsrelevante Probleme oder Schwachstellen per E-Mail an [email protected], anstatt den öffentlichen Issue-Tracker zu verwenden.

Urheberrecht

Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

Travis Build-Status

BranchStatus
masterBuild Status
developBuild Status

Kategorien