
Système d'analyse en temps réel des logs Apache
Analyseur de logs Apache en temps réel, basé sur le top 10 des vulnérabilités OWASP, identifie les tentatives d'exploration dans votre application web, et vous notifie ou votre équipe d'incident sur Telegram, Zabbix et Syslog/SIEM.
ARTLAS utilise les expressions régulières du projet PHP-IDS pour identifier les tentatives d'exploration. Lien de téléchargement de la dernière version du fichier Télécharger le fichier
-Ajout du CEF pour syslog et SIEM -Ajout de l'option de connexion aux serveurs syslog ou SIEM -Ajout de l'intégration Zabbix avec différents déclencheurs -Révision du code, ajout de la structure de classe -Ajout de la capacité vhost -Ajout de la sortie verbose activée -Corrections de bugs des notifications Zabbix
Zabbix Version 2.4 et 3.0 Syslog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
Cloner le projet git clone https://github.com/mthbernardes/ARTLAS.gitInstaller les dépendances pip install -r dependencies.txt python version 2.7.11 (dernière)
Installer screen
sudo apt-get install screen #Debian et dérivés
sbopkg -i screen # Slackware 14.*
yum install screen # CentOS/RHEL
dnf install screen # Fedora
Toutes vos configurations seront faites dans le fichier etc/artlas.conf.INTÉGRATION TELEGRAM [Telegram] api = Votre jeton API group_id = ID du groupe/utilisateur qui recevra les notifications enable = True pour envoyer les notifications ou False pour ne pas envoyer.
CONFIGURATION ZABBIX [Zabbix] server_name = nom d'hôte du serveur dans zabbix agentd_config = fichier de configuration de l'agent Zabbix enable_advantage_keys = True ou False pour utiliser les déclencheurs avancés notifications = true pour activer ou false pour désactiver les notifications de déclencheurs enable = true pour activer ou false pour désactiver
CONFIGURATION SYSLOG/SIEM [CEF_Syslog] server_name = IP ou nom d'hôte du serveur Syslog/SIEM enable = True ou False pour activer
CONFIGURATION GÉNÉRALE [General] apache_log = Chemin complet du access.log d'Apache apache_mask = Masque pour identifier les champs dans le journal d'accès Apache vhost_enable = True pour activer ou False pour désactiver les vhosts rules = etc/default_filter.json C'est le fichier qui contient le filtre OWASP [Ne pas modifier]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes alias G4mbler Henrique Gonçalves alias Kamus Hadenes André Déo