
The Whale Sentinel Services
Whale Sentinel Services es el backend centralizado del ecosistema de detección de amenazas de Whale Sentinel. Estos microservicios realizan detección de amenazas en tiempo real, coordinación de agentes, análisis de DGA e inspección de ataques web, proporcionando una observabilidad de seguridad profunda y protección activa para las aplicaciones conectadas.
| No. | Nombre del Servicio | Lenguaje | Imagen Docker | Versión |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Imagen | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Imagen | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Imagen | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Imagen | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Imagen | 0.1.3 |
Crear un usuario IAM
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYCrear un secreto en AWS Secrets Manager
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf y docker-compose.yml.Actualiza los siguientes valores en docker-compose.yml, fluent-bit.conf y .env:
| Clave | Descripción | Ejemplo |
|---|---|---|
AWS_REGION | Región de despliegue de AWS | us-west-2 |
AWS_ACCESS_KEY_ID | Clave de acceso IAM | AKIA... |
AWS_SECRET_ACCESS_KEY | Clave secreta IAM | abc123... |
AWS_SECRET_NAME | Nombre del secreto en Secrets Manager | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Campo de clave secreta del agente | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | Campo de clave secreta del servicio | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Campo de clave secreta del controlador | controller-secret-key |
REDIS_PASSWORD | Contraseña de acceso a Redis | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | URL del endpoint de Whale MDP | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | Endpoint de OpenSearch | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | Usuario de OpenSearch | admin |
OPENSEARCH_PASSWORD | Contraseña de OpenSearch | password123 |
docker-compose up -d
Agradecemos las contribuciones y comentarios. Por favor, haz un fork del repositorio y abre un pull request con tus cambios sugeridos.
Este proyecto está licenciado bajo la Licencia MIT.
Si descubres una vulnerabilidad, por favor repórtala de manera responsable a través de GitHub Issues o contacta a los mantenedores de forma privada.