
Interface Web pour la gestion des règles Suricata, la chasse aux menaces et l'optimisation des règles avec agrégation multi-source, transformation et statistiques d'activité.
Scirius Community Edition est une interface web dédiée à la gestion des règles Suricata. Elle gère le fichier de règles et met à jour les fichiers associés.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Page Suricata :align: center
Scirius CE est développé par Stamus Networks <https://www.stamus-networks.com/>_ et est disponible sous la
licence GNU GPLv3.
Scirius peut construire un ensemble de règles Suricata composé de différentes sources. Les sources ou flux peuvent être sélectionnés à partir de sources publiques
publiées par OISF <https://oisf.net/>_ ou être personnalisées.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: sources publiques d'OISF :align: center
Scirius se charge de rafraîchir les sources et de composer l'ensemble de règles en appliquant vos transformations sur celui-ci.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: Ensemble de règles avec 5 sources :align: center
Des transformations comme la désactivation d'une règle ou l'application d'un seuil (pour réduire le bruit uniquement) peuvent être effectuées pour chaque règle ou au niveau de la catégorie.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: Page de règle :align: center
Scirius présente également des statistiques sur l'activité des règles pour fournir des informations et faciliter le réglage.
La Documentation Scirius <https://scirius.readthedocs.io/en/latest/>_ est sur readthedocs.
Vous pouvez rejoindre le canal IRC #SELKS sur irc.freenode.net <http://freenode.net/>_ pour obtenir de l'aide.
Vous pouvez également poser des questions liées à Scirius sur le Forum SELKS <https://groups.google.com/forum/#!forum/selks>_.
Vous pouvez signaler un problème sur la page des issues GitHub <https://github.com/StamusNetworks/scirius/issues>_.
De l'amélioration de la documentation au codage de nouvelles fonctionnalités, il y a plus d'une façon de contribuer à Scirius. Et pour
toutes les contributions, veuillez utiliser une Pull Request <https://github.com/StamusNetworks/scirius/pulls>_ sur Github.
Vous pouvez exécuter un environnement de développement local avec l'étape suivante : docker compose up -d
Cela va lancer un conteneur scirius basé sur le code local avec rechargement à chaud. Cela créera également des conteneurs de dépendances comme fluentd, postgres et elasticsearch.
Veuillez noter que ceci est uniquement pour le développement et que certains services seront ouverts au réseau local (ou plus selon votre configuration) sans authentification. Veuillez utiliser ClearNDR avec stamusctl <https://github.com/StamusNetworks/stamusctl> pour une installation en production.