
सहयोगात्मक घटना प्रतिक्रिया मंच
घटना प्रतिक्रिया जांच प्रणाली
वर्तमान संस्करण v2.4.20
ऑनलाइन प्रदर्शन
Iris एक वेब सहयोगी मंच है जिसका उद्देश्य घटना प्रतिक्रिया करने वालों को जांच के दौरान तकनीकी विवरण साझा करने में मदद करना है।

यह दो मुख्य भागों में विभाजित है: IrisWeb और IrisModules।
IrisWeb बिना किसी मॉड्यूल के काम कर सकता है, हालांकि डिफ़ॉल्ट मॉड्यूल पूर्व-स्थापित हैं। उन्हें कॉन्फ़िगर और सक्षम करने के लिए UI में Manage > Modules पर जाएं।
स्थापना और अपग्रेड को आसान बनाने के लिए, Iris Docker कंटेनरों में भेजा जाता है। Docker compose के लिए धन्यवाद, यह कुछ ही मिनटों में तैयार हो सकता है।
# Clone the iris-web repository
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# Checkout to the last tagged version
git checkout v2.4.20
# Copy the environment file
cp .env.model .env
# Pull the dockers
docker compose pull
# Run IRIS
docker compose up
Iris होस्ट इंटरफ़ेस, पोर्ट 443, प्रोटोकॉल HTTPS पर उपलब्ध होगा - https://<your_instance_ip>।
डिफ़ॉल्ट रूप से, एक administrator खाता बनाया जाता है। पासवर्ड पहली बार Iris शुरू होने पर stdout में प्रिंट होता है। उसके बाद यह फिर से प्रिंट नहीं होगा।
पासवर्ड खोजने के लिए webapp docker के लॉग में WARNING :: post_init :: create_safe_admin :: >>> खोजा जा सकता है।
प्रारंभिक पासवर्ड configuration के माध्यम से सेट किया जा सकता है।
Iris 5 Docker सेवाओं में विभाजित है, प्रत्येक की अलग भूमिका है।
app: मूल, जिसमें वेब सर्वर, DB प्रबंधन, मॉड्यूल प्रबंधन आदि शामिल हैं।db: एक PostgresSQL डेटाबेसRabbitMQ: कार्यों की कतार और प्रसंस्करण को संभालने के लिए एक RabbitMQ इंजनworker: RabbitMQ पर निर्भर कार्य हैंडलरnginx: एक NGINX रिवर्स प्रॉक्सीसेटिंग्स और क्रेडेंशियल्स को कॉन्फ़िगर करने के तीन अलग-अलग विकल्प हैं: Azure Key Vault, Environment Variables और Configuration Files। यह प्राथमिकता का क्रम भी है, यदि कोई सेटिंग सेट नहीं है तो वह अगले विकल्प पर वापस आ जाएगी। सभी उपलब्ध कॉन्फ़िगरेशन विकल्पों के लिए configuration देखें।
संस्करण 2.0.0 से शुरू होकर, Iris सिमैंटिक वर्जनिंग 2.0 दिशानिर्देशों का पालन कर रहा है। उत्पादन के लिए तैयार कोड हमेशा एक संस्करण संख्या के साथ टैग किया जाता है।
alpha और beta संस्करण नहीं हैं उत्पादन-तैयार।
उत्पादन में master शाखा का उपयोग न करें।
आप सीधे हमारे डेमो इंस्टेंस पर Iris आज़मा सकते हैं। कोई ट्यूटोरियल पर भी जा सकता है, हमने वहां कुछ वीडियो रखे हैं।
एक व्यापक दस्तावेज़ीकरण docs.dfir-iris.org पर उपलब्ध है।
कृपया संस्करणों को अपग्रेड करते समय रिलीज़ नोट्स पढ़ें। अधिकांश समय माइग्रेशन स्वचालित रूप से संभाले जाते हैं, लेकिन कुछ बदलावों के लिए संस्करण के आधार पर कुछ मैनुअल काम की आवश्यकता हो सकती है।
API संदर्भ दस्तावेज़ीकरण या दस्तावेज़ीकरण रिपॉजिटरी में उपलब्ध है।
यदि आपके पास कोई प्रश्न, समस्या या विचार है तो आप Discord या मेल के माध्यम से हमसे संपर्क कर सकते हैं! हम Twitter और Matrix पर भी हैं।
Iris अभी भी अपने प्रारंभिक चरण में है। इसका उपयोग पहले से ही उत्पादन में किया जा सकता है, लेकिन कृपया डेटाबेस का बैकअप सेट करें और इंटरफ़ेस को इंटरनेट पर उजागर न करें। हम एक निजी समर्पित और सुरक्षित नेटवर्क का उपयोग करने की अत्यधिक अनुशंसा करते हैं।
इस रिपॉजिटरी की सामग्री LGPL3 लाइसेंस के तहत उपलब्ध है।
हमें प्रायोजित करने के लिए Deutsche Telekom Security GmbH को विशेष धन्यवाद!