
Gestion centralisée des systèmes de détection d'intrusion comme Suricata, Bro, Ossec...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: Faire un don :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: Codacy Grade :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: Codacy Coverage :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | Statut | Système d'exploitation| +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: .. |Commits| image:: .. |Build_Status| image:: :target:
Il est courant de constater que de nombreux IDS (systèmes de détection d'intrusion), y compris le logiciel et ses règles, ne sont pas mis à jour régulièrement. Cela s'explique par le fait que la gestion du logiciel et des règles est souvent compliquée, ce qui peut être un problème particulier pour les petites et moyennes entreprises qui manquent généralement d'expertise en sécurité des systèmes et d'opérateurs à temps plein pour superviser leurs IDS respectifs. Ce constat m'a encouragé à développer une application (ProbeManager) qui permettra de mieux gérer les sondes de détection réseau et machine sur un système.
ProbeManager est une application qui centralise la gestion des systèmes de détection d'intrusion. Le but de ProbeManager est de simplifier le déploiement des sondes de détection et de regrouper toutes leurs fonctionnalités en un seul endroit. ProbeManager vous permet également de vérifier l'état des sondes et d'être notifié en cas de problème ou de dysfonctionnement. ProbeManager n'est pas un SIEM (gestion des informations et des événements de sécurité), par conséquent, il n'affiche pas les sorties des sondes (alertes, journaux, etc…)
ProbeManager est actuellement compatible avec les NIDS Suricata et Bro, et le sera bientôt également avec OSSEC.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: Exemple de déploiement de Probemanager dans un réseau
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: Exemple de déploiement de Probemanager dans un VPS
+------------+------------+-----------+ | OS | prod | test | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (Uniquement pour le développement du projet), Debian stable et Ubuntu 14.04+ sont supportés et testés.
Code source sur Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
Pour le développeur : ^^^^^^^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
Pour la production : ^^^^^^^^^^^^^^^^^^^^
Chemin de destination par défaut : /usr/local/share
Pour le même chemin de destination : .
Assurez-vous d'avoir les droits d'écriture dans le chemin de destination.
.. code-block:: sh
./install.sh prod [destination path]
Avec le serveur Django (non recommandé) :
.. code-block:: sh
[destination path]./start.sh prod
Avec Apache (uniquement pour Debian) :
.. code-block:: sh
http://localhost
(Uniquement pour Dev ou Travis) :
.. code-block:: sh
./test.sh
Ouvrir le fichier avec un navigateur Web :
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
Les modules doivent respecter quelques règles :
Respecter la norme : reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
Ouvrir le fichier avec un navigateur Web :
::
docs/_build/html/index.html
Ou récupérer la documentation complète ici <https://treussart.github.io/ProbeManager/>_