
The Whale Sentinel Services
Whale Sentinel Dienste ist das zentralisierte Backend des Whale Sentinel-Bedrohungserkennungs-Ökosystems. Diese Microservices führen Echtzeit-Bedrohungserkennung, Agentenkoordination, DGA-Analyse und Web-Angriffserkennung durch und ermöglichen tiefgehende Sicherheitsbeobachtbarkeit und aktiven Schutz für verbundene Anwendungen.
| Nr. | Dienstname | Sprache | Docker-Image | Version |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Bild | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Bild | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Bild | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Bild | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Bild | 0.1.3 |
IAM-Benutzer erstellen
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYEin Secret im AWS Secrets Manager erstellen
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf und docker-compose.yml.Aktualisieren Sie die folgenden Werte in docker-compose.yml, fluent-bit.conf und .env:
docker-compose up -d
Wir begrüßen Beiträge und Feedback. Bitte forken Sie das Repository und erstellen Sie einen Pull-Request mit Ihren vorgeschlagenen Änderungen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll über GitHub Issues oder kontaktieren Sie die Betreuer privat.
| Schlüssel | Beschreibung | Beispiel |
|---|
AWS_REGION | AWS-Bereitstellungsregion | us-west-2 |
AWS_ACCESS_KEY_ID | IAM-Zugriffsschlüssel | AKIA... |
AWS_SECRET_ACCESS_KEY | IAM-Geheimschlüssel | abc123... |
AWS_SECRET_NAME | Secret-Name im Secrets Manager | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Feld für den Agent-Geheimschlüssel | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | Feld für den Dienst-Geheimschlüssel | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Feld für den Controller-Geheimschlüssel | controller-secret-key |
REDIS_PASSWORD | Redis-Zugriffspasswort | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | Whale-MDP-Endpunkt-URL | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | OpenSearch-Endpunkt | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | OpenSearch-Benutzer | admin |
OPENSEARCH_PASSWORD | OpenSearch-Passwort | password123 |