
Zentralisiertes Management von Intrusion Detection Systemen wie Suricata, Bro, Ossec ...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: Spenden :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: Codacy Grade :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: Codacy Coverage :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | Status | Betriebssystem | +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: https://img.shields.io/github/tag/treussart/ProbeManager.svg .. |Commits| image:: https://img.shields.io/github/commits-since/treussart/ProbeManager/latest.svg .. |Build_Status| image:: https://travis-ci.org/treussart/ProbeManager.svg?branch=master :target: https://travis-ci.org/treussart/ProbeManager
Es ist üblich zu sehen, dass viele IDS (Intrusion Detection Systeme) – einschließlich der Software und ihrer Regeln – nicht regelmäßig aktualisiert werden. Dies liegt oft daran, dass die Verwaltung von Software und Regeln kompliziert ist, was besonders für kleine und mittlere Unternehmen ein Problem darstellen kann, denen in der Regel die Fachkenntnisse für Systemsicherheit und Vollzeitbetreiber zur Überwachung ihrer jeweiligen IDS fehlen. Diese Erkenntnis hat mich dazu bewogen, eine Anwendung (ProbeManager) zu entwickeln, die Netzwerk- und Maschinenerkennungssonden auf einem System besser verwaltet.
ProbeManager ist eine Anwendung, die die Verwaltung von Einbruchserkennungssystemen zentralisiert. Der Zweck von ProbeManager ist es, die Bereitstellung von Erkennungssonden zu vereinfachen und alle ihre Funktionen an einem Ort zusammenzuführen. ProbeManager ermöglicht es Ihnen auch, den Status der Sonden zu überprüfen und benachrichtigt zu werden, wenn ein Problem oder eine Fehlfunktion auftritt. ProbeManager ist kein SIEM (Security Information and Event Management), daher werden die Ausgaben der Sonden (Alarme, Protokolle usw.) nicht angezeigt.
ProbeManager ist derzeit kompatibel mit den NIDS Suricata und Bro und wird bald auch mit OSSEC kompatibel sein.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: Bereitstellungsbeispiel von Probemanager in einem Netzwerk
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: Bereitstellungsbeispiel von Probemanager in einer VPS
+------------+------------+-----------+ | OS | prod | test | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (nur für die Projektentwicklung), Debian stable und Ubuntu 14.04+ werden unterstützt und getestet.
Quellcode auf Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
Für Entwickler: ^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
Für die Produktion: ^^^^^^^^^^^^^^^^
Standard-Zielpfad: /usr/local/share
Für denselben Zielpfad: .
Stellen Sie sicher, dass Sie Schreibrechte im Zielpfad haben.
.. code-block:: sh
./install.sh prod [Zielpfad]
Mit Django-Server (nicht empfohlen):
.. code-block:: sh
[Zielpfad]./start.sh prod
Mit Apache (nur für Debian):
.. code-block:: sh
http://localhost
(Nur für Entwicklung oder Travis):
.. code-block:: sh
./test.sh
Öffnen Sie die Datei in einem Webbrowser:
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
Module müssen einige Regeln einhalten:
Standard beachten: reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
Öffnen Sie die Datei in einem Webbrowser:
::
docs/_build/html/index.html
Oder rufen Sie die vollständige Dokumentation hier <https://treussart.github.io/ProbeManager/>_ ab.