
Centralizar la gestión de sistemas de detección de intrusiones como Suricata, Bro, Ossec...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: Donar :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: Calificación de Codacy :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: Cobertura de Codacy :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | Estado | Sistema operativo | +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: https://img.shields.io/github/tag/treussart/ProbeManager.svg .. |Commits| image:: https://img.shields.io/github/commits-since/treussart/ProbeManager/latest.svg .. |Build_Status| image:: https://travis-ci.org/treussart/ProbeManager.svg?branch=master :target: https://travis-ci.org/treussart/ProbeManager
Es común ver que muchos IDS (sistemas de detección de intrusiones), incluyendo el software y sus reglas, no se actualizan regularmente. Esto puede explicarse por el hecho de que la gestión del software y las reglas suele ser complicada, lo que puede ser un problema particular para las pequeñas y medianas empresas que normalmente carecen de experiencia en seguridad de sistemas y operadores a tiempo completo para supervisar sus respectivos IDS. Este hallazgo me animó a desarrollar una aplicación (ProbeManager) que gestione mejor las sondas de detección de red y máquina en un sistema.
ProbeManager es una aplicación que centraliza la gestión de los sistemas de detección de intrusiones. El propósito de ProbeManager es simplificar el despliegue de sondas de detección y reunir todas sus funcionalidades en un solo lugar. ProbeManager también permite verificar el estado de las sondas y recibir notificaciones cuando hay un problema o disfunción. ProbeManager no es un SIEM (sistema de información y gestión de eventos), por lo tanto, no muestra las salidas de las sondas (alertas, registros, etc…)
Actualmente, ProbeManager es compatible con NIDS Suricata y Bro, y próximamente también será compatible con OSSEC.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: Ejemplo de despliegue de Probemanager en una red
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: Ejemplo de despliegue de Probemanager en un VPS
+------------+------------+-----------+ | SO | prod | test | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (Solo para desarrollo del proyecto), Debian estable y Ubuntu 14.04+ son compatibles y probados.
Código fuente en Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
Para desarrollador : ^^^^^^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
Para producción : ^^^^^^^^^^^^^^^^^
Ruta de destino por defecto : /usr/local/share
Para la misma ruta de destino : .
Asegúrese de tener permisos de escritura en la ruta de destino.
.. code-block:: sh
./install.sh prod [ruta de destino]
Con servidor Django (no recomendado) :
.. code-block:: sh
[ruta de destino]./start.sh prod
Con Apache (Solo para Debian) :
.. code-block:: sh
http://localhost
(Solo para Dev o Travis) :
.. code-block:: sh
./test.sh
Abrir el archivo con un navegador web :
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
Los módulos deben respetar algunas reglas:
Respetar el estándar : reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
Abrir el archivo con un navegador web :
::
docs/_build/html/index.html
O descargar la documentación completa aquí <https://treussart.github.io/ProbeManager/>_