
Web-Oberfläche für Suricata-Regelwerkverwaltung, Bedrohungsjagd und Regeloptimierung mit Multi-Quellen-Feed-Aggregation, -Transformation und Aktivitätsstatistiken.
Scirius Community Edition ist eine Weboberfläche für die Verwaltung von Suricata-Regelsätzen. Sie verwaltet die Regelsatzdatei und die zugehörigen Dateien.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Suricata-Seite :align: center
Scirius CE wird von Stamus Networks <https://www.stamus-networks.com/>_ entwickelt und steht unter der
GNU GPLv3-Lizenz zur Verfügung.
Scirius kann Suricata-Regelsätze aus verschiedenen Quellen erstellen. Quellen oder Feeds können aus öffentlichen Quellen
von OISF <https://oisf.net/>_ stammen oder benutzerdefiniert sein.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: öffentliche Quellen von OISF :align: center
Scirius kümmert sich um die Aktualisierung der Quellen und die Zusammenstellung des Regelsatzes durch Anwendung Ihrer Transformationen.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: Regelsatz mit 5 Quellen :align: center
Transformationen wie das Deaktivieren einer Regel oder das Anwenden eines Schwellenwerts (zur Reduzierung von Rauschen) können für jede Regel oder auf Kategorieebene vorgenommen werden.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: Regelseite :align: center
Scirius präsentiert auch Statistiken zur Regelaktivität, um Informationen zu liefern und die Feinabstimmung zu erleichtern.
Scirius-Dokumentation <https://scirius.readthedocs.io/en/latest/>_ ist auf readthedocs.
Sie können den IRC-Kanal #SELKS auf irc.freenode.net <http://freenode.net/>_ besuchen, um Hilfe zu erhalten.
Sie können auch Scirius-bezogene Fragen im SELKS-Forum <https://groups.google.com/forum/#!forum/selks>_ stellen.
Sie können ein Problem auf der GitHub-Issue-Seite <https://github.com/StamusNetworks/scirius/issues>_ melden.
Von der Verbesserung der Dokumentation bis zum Programmieren neuer Funktionen gibt es mehr als eine Möglichkeit, zu Scirius beizutragen. Für alle
Beiträge verwenden Sie bitte einen Pull-Request <https://github.com/StamusNetworks/scirius/pulls>_ auf GitHub.
Sie können eine lokale Entwicklungsumgebung mit den folgenden Schritten ausführen: docker compose up -d
Dadurch wird ein Scirius-Container basierend auf dem lokalen Code mit Hot-Reload gestartet. Es werden auch Abhängigkeitscontainer wie fluentd, postgres und elasticsearch erstellt.
Bitte beachten Sie, dass dies nur für die Entwicklung gedacht ist und einige Dienste ohne Authentifizierung für das lokale Netzwerk (oder je nach Konfiguration auch mehr) geöffnet sind. Bitte verwenden Sie ClearNDR mit stamusctl <https://github.com/StamusNetworks/stamusctl> für die Produktionsinstallation.