
Real-time HTTP Intrusion Detection
[!IMPORTANT]
Chers utilisateurs,Nous souhaitons partager quelques mises à jour importantes concernant le développement de teler IDS.
🛑 Le développement de teler IDS est actuellement en pause. Cependant, nous sommes ravis de vous informer que nous avons décidé de franchir une étape audacieuse en entreprenant une refonte complète, en repartant de zéro pour améliorer le processus de développement global. 🚀
En parallèle, nous élaborons activement la feuille de route pour teler IDS v3. 📝
Ce que nous pouvons révéler à ce stade, c'est que la version 3 utilisera eBPF & teler-waf comme support, promettant des fonctionnalités et capacités avancées. 🌟Si vous avez des retours ou suggestions concernant les fonctionnalités que vous souhaiteriez voir dans teler IDS v3, veuillez participer à notre sondage anonyme 👉 https://s.surveyplanet.com/8he6p7rq
Restez à l'écoute pour plus de mises à jour alors que nous continuons à innover et à améliorer notre système de détection d'intrusion ! Tipis-tipis asal menyala abangkuuhh! 🔥🔝🙌🏼
Meilleures salutations,
dw1
Comme annoncé dans teler-announce#Fm8Yjh_4of0.
[!NOTE] En attendant, vous pouvez installer et télécharger la dernière version v2 pour continuer à l'utiliser.
Détection d'intrusion HTTP en temps réel
Contribuer
·
Nouveautés
·
Signaler un bug
·
Demander une fonctionnalité
teler est un outil de détection d'intrusion en temps réel et d'alerte de menace basé sur les journaux web qui s'exécute dans un terminal avec des ressources que nous collectons et fournissons par la communauté. ❤️
[!NOTE] Si vous effectuez une mise à niveau depuis une version antérieure à v2, il y aura des changements cassants qui affecteront les fichiers de configuration. Des adaptations appropriées peuvent être consultées dans le fichier teler.example.yaml.
Voir aussi :
Temps réel : Analysez les journaux et identifiez les activités suspectes en temps réel.
Alertes : teler fournit des alertes lorsqu'une menace est détectée, les notifications push incluent Slack, Mattermost, Telegram et Discord.
Surveillance : Nous avons nos propres métriques si vous souhaitez surveiller facilement les menaces, et nous utilisons Prometheus pour cela.
Journalisation : Elle est également fournie sous forme de fichier ou envoie les menaces détectées au moteur de recherche de logs Zinc.
Ressources à jour : Les collections sont continuellement mises à jour.
Configuration minimale : Vous pouvez simplement l'exécuter sur votre fichier journal, écrire le format du journal et laisser teler analyser le journal et vous montrer les alertes !
Formats de journaux flexibles : teler accepte n'importe quelle chaîne de format de journal personnalisé ! Tout dépend de la façon dont vous écrivez le format de journal dans le fichier de configuration.
Règles de menace personnalisées : Vous voulez couvrir un éventail plus large de menaces plutôt que les règles basées sur le moteur (par défaut) ? Vous pouvez personnaliser les règles de menace !
Traitement incrémentiel des journaux : Vous avez besoin de persistance des données plutôt que de flux tampon ? teler a la capacité de traiter les journaux de manière incrémentielle grâce aux options de persistance sur disque.
teler a été conçu pour être un analyseur de menaces rapide, basé sur un terminal. Son idée centrale est d'analyser et de traquer les menaces rapidement en temps réel !
Voici un aperçu de teler avec des conditions d'utilisation comme :
Toute la documentation relative à l'installation, l'utilisation et la configuration se trouve sur teler.app.
Ce projet existe grâce à toutes les personnes qui contribuent. Pour apprendre comment configurer un environnement de développement et pour les directives de contribution, voir CONTRIBUTING.md.
Toutes les ressources externes utilisées dans ce teler ne sont PAS fournies par nous. Consultez toutes les personnes impliquées dans ces ressources sur teler Resource Collections.
jv_id • /télér/ — bagaimana bisa seorang pemuda itu teler hanya dengan meminum sloki ciu (?)
Pour les changements, voir le CHANGELOG.md.
Nous utilisons Google Groups comme notre liste de diffusion dédiée. Abonnez-vous à teler-announce via [email protected] pour les annonces importantes, telles que la disponibilité de nouvelles versions. Cet abonnement vous tiendra informé des développements significatifs liés à teler IDS, teler WAF, teler Proxy et teler Resources.
Pour toute demande de renseignements, discussion ou problème, ceux-ci sont suivis ici sur GitHub. C'est là que nous gérons et traitons activement ces aspects de notre engagement communautaire.
Ce programme est développé et maintenu par les membres de l'équipe de sécurité de Kitabisa, et il ne s'agit pas d'un produit officiellement supporté par Kitabisa. Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la licence Apache. Kitabisa teler et toutes les contributions sont copyright © par Dwi Siswanto 2020-2022.