
MISP इंस्टेंस से खतरे की खुफिया जानकारी का रीयल-टाइम अवलोकन के लिए एक लाइव डैशबोर्ड
एक या अधिक MISP इंस्टेंस के ZMQ फ़ीड से लाइव डेटा और आँकड़े दिखाने वाला एक डैशबोर्ड। डैशबोर्ड का उपयोग वास्तविक समय की स्थितिजन्य जागरूकता उपकरण के रूप में किया जा सकता है, जो खतरे की खुफिया जानकारी एकत्र करता है। misp-dashboard में प्लेटफ़ॉर्म का गेमिफिकेशन उपकरण शामिल है, जो प्रत्येक संगठन के योगदान और समय के साथ उनकी रैंकिंग दिखाता है। डैशबोर्ड का उपयोग SOCs (सुरक्षा संचालन केंद्र), सुरक्षा टीमों या साइबर अभ्यास के दौरान यह ट्रैक रखने के लिए किया जा सकता है कि आपके विभिन्न MISP इंस्टेंस पर क्या प्रोसेस किया जा रहा है।


दिखाता है:
शामिल हैं:



स्थापित करने से पहले, ध्यान दें कि समर्थित एकमात्र सिस्टम ओपन सोर्स यूनिक्स-जैसे ऑपरेटिंग सिस्टम जैसे Linux और अन्य हैं।
./install_dependencies.sh लॉन्च करें (इडेम्पोटेंट-ईश)config.cfg अपडेट करें
./install_dependencies.sh को फिर से लॉन्च करेंconfig.cfg.default में संभावित परिवर्तनों की तुलना करके अपनी कॉन्फ़िगरेशन फ़ाइल config.cfg को फिर से अपडेट करें:चेतावनी: सुनिश्चित करें कि कोई zmq python3 स्क्रिप्ट नहीं चल रही है। वे अपडेट को अवरुद्ध करती हैं।
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
File "/usr/bin/virtualenv", line 9, in <module>
load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
symlink=options.symlink)
File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
site_packages=site_packages, clear=clear, symlink=symlink))
File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
shutil.copyfile(executable, py_executable)
File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
./start_all.sh या ./start_zmq.sh और ./server.py &:चेतावनी: आपको इसे रूट के रूप में नहीं चलाना चाहिए। सामान्य विशेषाधिकार ठीक हैं।
redis-server --port 6250. ./DASHENV/bin/activate./zmq_subscriber.py & प्रारंभ करके MISP फ़ीड सुनें./zmq_dispatcher.py &./server.py &http://localhost:8001/वैकल्पिक रूप से, आप ऊपर वर्णित आदेशों को चलाने के लिए start_all.sh स्क्रिप्ट चला सकते हैं।
प्रमाणीकरण को config/config.cfg में auth_enabled = True सेट करके सक्षम किया जा सकता है।
उपयोगकर्ताओं को MISP में लॉगिन करना होगा और उन्हें आगे बढ़ने की अनुमति दी जाएगी यदि उनके पास MISP उपयोगकर्ता खाते के लिए User Setting का dashboard_access 1 पर सेट है।
डीबग मजेदार है और जब चीजें विफल होती हैं तो आपको क्या हो रहा है इसके बारे में अधिक विवरण देता है। ध्यान रखें कि Flask को डीबग में चलाना उत्पादन के लिए उपयुक्त नहीं है, यदि सक्षम किया गया तो यह आपको आगे की खोज करने के लिए Python शेल में छोड़ देगा।
./server.py चलाने से ठीक पहले करें:
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Be careful here, this exposes it on ALL ip addresses. Ideally if run locally --host=127.0.0.1
या, बस start_all.sh या config.cfg में डीबग फ़्लैग टॉगल करें।
हैप्पी हैकिंग ;)
स्क्रैच से पुनरारंभ करने और अपने डैशबोर्ड से सभी डेटा खाली करने के लिए आप समर्पित सफाई स्क्रिप्ट clean.py का उपयोग कर सकते हैं
Clean data stored in the redis server specified in the configuration file
optional arguments:
-h, --help show this help message and exit
-b, --brutal Perfom a FLUSHALL on the redis database. If not set, will use
a soft method to delete only keys used by MISP-Dashboard.
MISP के संबंध में स्टेटलेस होने के कारण, misp-dashboard केवल उस डेटा को प्रोसेस कर सकता है जो उसे प्राप्त हुआ है। इसका मतलब है कि यदि आपका MISP अपने ZMQ पर सभी सूचनाएं प्रकाशित नहीं कर रहा है, तो misp-dashboard के पास वे नहीं होंगी।
सबसे प्रासंगिक उदाहरण उपयोगकर्ता लॉगिन पंचकार्ड हो सकता है। यदि आपके MISP में Plugin.ZeroMQ_audit_notifications_enable विकल्प true पर सेट नहीं है, तो पंचकार्ड खाली होगा।
जब misp-dashboard परिणाम नहीं दिखाता है तो पहले जांचें कि MISP के अंदर zmq मॉड्यूल ठीक से स्थापित है या नहीं।
प्रशासन, प्लगइन सेटिंग्स, ZeroMQ में जांचें कि Plugin.ZeroMQ_enable True पर सेट है।
इवेंट क्रियाएँ, ZMQ पर इवेंट प्रकाशित करें के माध्यम से MISP से ZMQ पर एक परीक्षण इवेंट प्रकाशित करें।
लॉग फ़ाइलें सत्यापित करें
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log
यदि कोई त्रुटि ModuleNotFoundError: No module named 'zmq' है तो pyzmq स्थापित करें।
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq
A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard
optional arguments:
-h, --help show this help message and exit
-n ZMQNAME, --name ZMQNAME
The ZMQ feed name
-u ZMQURL, --url ZMQURL
The URL to connect to
Python3 के लिए Apache mod-wsgi स्थापित करें
sudo apt-get install libapache2-mod-wsgi-py3
चेतावनी: यदि आपके पास पहले से Python2 के लिए mod-wsgi स्थापित है, तो इसे बदल दिया जाएगा!
The following packages will be REMOVED:
libapache2-mod-wsgi
The following NEW packages will be installed:
libapache2-mod-wsgi-py3
कॉन्फ़िगरेशन फ़ाइल /etc/apache2/sites-available/misp-dashboard.conf मानती है कि misp-dashboard को /var/www/misp-dashboard में क्लोन किया गया है। यह इस उदाहरण में उपयोगकर्ता misp के रूप में चलता है। तदनुसार अपने कस्टम फ़ोल्डर और फ़ाइलों की अनुमतियाँ बदलें।
<VirtualHost *:8001>
ServerAdmin [email protected]
ServerName misp.local
DocumentRoot /var/www/misp-dashboard
WSGIDaemonProcess misp-dashboard \
user=misp group=misp \
python-home=/var/www/misp-dashboard/DASHENV \
processes=1 \
threads=15 \
maximum-requests=5000 \
listen-backlog=100 \
queue-timeout=45 \
socket-timeout=60 \
connect-timeout=15 \
request-timeout=60 \
inactivity-timeout=0 \
deadlock-timeout=60 \
graceful-timeout=15 \
eviction-timeout=0 \
shutdown-timeout=5 \
send-buffer-size=0 \
receive-buffer-size=0 \
header-buffer-size=0 \
response-buffer-size=0 \
server-metrics=Off
WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi
<Directory /var/www/misp-dashboard>
WSGIProcessGroup misp-dashboard
WSGIApplicationGroup %{GLOBAL}
Require all granted
</Directory>
LogLevel info
ErrorLog /var/log/apache2/misp-dashboard.local_error.log
CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
ServerSignature Off
</VirtualHost>
Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
Copyright (c) 2017-2020 Sami Mokaddem
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.
चित्र और लोगो हस्तनिर्मित हैं:
ध्यान दें कि:
MISPHonorableIcons/1.svg का एक भाग octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)MISPHonorableIcons/2.svg का एक भाग Zeptozephyr से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)MISPHonorableIcons/3.svg का एक भाग octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)MISPHonorableIcons/4.svg का एक भाग Zeptozephyr और octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)MISPHonorableIcons/5.svg का एक भाग Zeptozephyr और octicons.github.com से आता है (CC0 - कोई अधिकार सुरक्षित नहीं)