
Apache Echtzeit-Log-Analyzer-System
Echtzeit-Apache-Log-Analyzer, basierend auf den Top-10-OWASP-Schwachstellen, erkennt Explorationsversuche in Ihrer Webanwendung und benachrichtigt Sie oder Ihr Incident-Team per Telegram, Zabbix und Syslog/SIEM.
ARTLAS verwendet die regulären Ausdrücke aus dem PHP-IDS-Projekt, um Explorationsversuche zu identifizieren. Download-Link zur neuesten Version der Datei Datei herunterladen
-CEF für Syslog und SIEM hinzugefügt -Option hinzugefügt, um eine Verbindung zu Syslog-Servern oder SIEMs herzustellen -Zabbix-Integration mit verschiedenen Triggern hinzugefügt -Code-Review: Klassenstruktur hinzugefügt -vHost-Funktion hinzugefügt -Ausführliche Ausgabe aktiviert -Zabbix-Benachrichtigungsfehler behoben
Zabbix Version 2.4 und 3.0 Syslog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
Projekt klonen git clone https://github.com/mthbernardes/ARTLAS.gitAbhängigkeiten installieren pip install -r dependencies.txt python version 2.7.11 (latest)
screen installieren sudo apt-get install screen #Debian-ähnlich sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screeen # Fedora
Alle Ihre Konfigurationen werden in der Datei etc/artlas.conf vorgenommen.TELEGRAM-INTEGRATION [Telegram] api = Ihr API-Token group_id = Gruppen-/Benutzer-ID, die die Benachrichtigungen erhalten wird enable = True, um Benachrichtigungen zu senden, oder False, um nicht zu senden.
ZABBIX-KONFIGURATION [Zabbix] server_name = Hostname des Servers in Zabbix agentd_config = Zabbix-Agent-Konfigurationsdatei enable_advantage_keys = True oder False, um erweiterte Trigger zu verwenden notifications = true, um Trigger-Benachrichtigungen zu aktivieren, oder false, um sie zu deaktivieren enable = true, um zu aktivieren, oder false, um zu deaktivieren
SYSLOG/SIEM-KONFIGURATION [CEF_Syslog] server_name = IP oder Hostname des Syslog/SIEM-Servers enable = True oder False, um zu aktivieren
ALLGEMEINE KONFIGURATION [General] apache_log = Vollständiger Pfad zur Apache access.log apache_mask = Maske zur Identifizierung der Felder im Apache-Zugriffsprotokoll vhost_enable = True, um vHosts zu aktivieren, oder False, um sie zu deaktivieren rules = etc/default_filter.json Dies ist die Datei, die den OWASP-Filter enthält [Nicht ändern]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes alias G4mbler Henrique Gonçalves alias Kamus Hadenes André Déo