
Sistema analizador de registros en tiempo real de Apache
Analizador de registros de Apache en tiempo real, basado en las 10 principales vulnerabilidades de OWASP, identifica intentos de exploración en su aplicación web y notifica a usted o a su equipo de incidentes en Telegram, Zabbix y Syslog/SIEM.
ARTLAS utiliza las expresiones regulares del proyecto PHP-IDS para identificar los intentos de exploración. Enlace de descarga a la última versión del archivo Descargar archivo
-Añadido CEF para syslog y SIEM -Añadida opción para conectar en servidores syslog o SIEMs -Añadida integración con Zabbix con diferentes triggers -Revisión de código añadida estructura de clases -Añadida capacidad de vhost -Añadida salida detallada habilitada -Errores de notificaciones de Zabbix corregidos
Zabbix Versión 2.4 y 3.0 SySlog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
Clonar proyecto git clone https://github.com/mthbernardes/ARTLAS.gitInstalar dependencias pip install -r dependencies.txt versión de python 2.7.11(última)
Instalar screen sudo apt-get install screen #Debian y similares sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screeen # Fedora
Todas sus configuraciones se realizarán en el archivo etc/artlas.conf.INTEGRACIÓN CON TELEGRAM [Telegram] api = Su Token API group_id = ID de Grupo/Usuario que recibirá las notificaciones enable = True para enviar notificaciones o False para no enviar.
CONFIGURACIÓN DE ZABBIX [Zabbix] server_name = nombre de host del servidor en zabbix agentd_config = archivo de configuración del agente Zabbix enable_advantage_keys = True o False para usar triggers avanzados notifications = true para habilitar o false para deshabilitar notificaciones de triggers enable = true para habilitar o false para deshabilitar
CONFIGURACIÓN DE SYSLOG/SIEM [CEF_Syslog] server_name = IP o nombre de host del servidor SySlog/SIEM enable = True o False para habilitar
CONFIGURACIÓN GENERAL [General] apache_log = ruta completa del archivo access.log de Apache apache_mask = máscara para identificar los campos en el registro de acceso de Apache vhost_enable = True para habilitar o False para deshabilitar vhosts rules = etc/default_filter.json Es el archivo que contiene el filtro OWASP [No cambiar]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes a.k.a. G4mbler Henrique Gonçalves a.k.a. Kamus Hadenes André Déo