
The Whale Sentinel Services
Whale Sentinel Services est le backend centralisé de l'écosystème de détection des menaces Whale Sentinel. Ces microservices effectuent une détection des menaces en temps réel, la coordination des agents, l'analyse DGA et l'inspection des attaques web, permettant une observabilité de sécurité approfondie et une protection active des applications connectées.
| N° | Nom du service | Langage | Image Docker | Version |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Image | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Image | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Image | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Image | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Image | 0.1.3 |
Créer un utilisateur IAM
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYCréer un secret dans AWS Secrets Manager
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf et docker-compose.yml.Mettez à jour les valeurs suivantes dans docker-compose.yml, fluent-bit.conf et .env :
docker-compose up -d
Nous accueillons favorablement les contributions et les retours. Veuillez forker le dépôt et ouvrir une pull request avec vos modifications suggérées.
Ce projet est sous licence MIT.
Si vous découvrez une vulnérabilité, veuillez la signaler de manière responsable via les Issues GitHub ou contacter les mainteneurs en privé.
| Clé | Description | Exemple |
|---|
AWS_REGION | Région de déploiement AWS | us-west-2 |
AWS_ACCESS_KEY_ID | Clé d'accès IAM | AKIA... |
AWS_SECRET_ACCESS_KEY | Clé secrète IAM | abc123... |
AWS_SECRET_NAME | Nom du secret dans Secrets Manager | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Champ de la clé secrète de l'agent | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | Champ de la clé secrète du service | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Champ de la clé secrète du contrôleur | controller-secret-key |
REDIS_PASSWORD | Mot de passe d'accès Redis | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | URL du point de terminaison Whale MDP | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | Point de terminaison OpenSearch | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | Utilisateur OpenSearch | admin |
OPENSEARCH_PASSWORD | Mot de passe OpenSearch | password123 |