
फ़ाइल सबमिशन और विश्लेषण के लिए Strelka वेब UI
[Releases][release] | [Pull Requests][pr] | [Issues][issues]
[![GitHub release][img-version-badge]][repo] [![Build Status][img-actions-badge]][actions-ci] [![Pull Requests][img-pr-badge]][pr] [![Slack][img-slack-badge]][slack] [![License][img-license-badge]][license]
Strelka Web UI, Strelka Enterprise File Scanner के लिए एक ब्राउज़र और API-आधारित फ़ाइल सबमिशन फ्रंटएंड है। यह उपयोगकर्ताओं को Strelka क्लस्टर में फ़ाइलें सबमिट करने और ऐतिहासिक प्रतिक्रिया परिणामों की आसानी से समीक्षा करने की अनुमति देता है। Strelka Web UI LDAP प्रमाणीकरण और API एक्सेस का समर्थन करता है, जो Strelka स्कैनर के साथ इंटरैक्ट करने का एक सुरक्षित और लचीला तरीका प्रदान करता है। यह दस्तावेज़ Strelka Web UI को सेट अप और उपयोग करने के तरीके के साथ-साथ इसकी विशेषताओं और संबंधित परियोजनाओं पर विवरण प्रदान करता है।
फ़ाइल सबमिशन UI निम्नलिखित विशेषताएँ प्रदान करता है:
डिफ़ॉल्ट रूप से, Strelka UI एक न्यूनतम "quickstart" परिनियोजन का उपयोग करने के लिए कॉन्फ़िगर किया गया है जो उपयोगकर्ताओं को सिस्टम का परीक्षण करने की अनुमति देता है। यह परिनियोजन एक स्थानीय Strelka इंस्टेंस को लक्षित करेगा और एक स्थानीय डेटाबेस शुरू करेगा। उपयोगकर्ता जो भी उपयोगकर्ता नाम / पासवर्ड चाहें उसके साथ इस सिस्टम तक पहुँच सकेंगे। दूरस्थ Strelka इंस्टेंस, डेटाबेस को लक्षित करने, या प्रमाणीकरण के लिए LDAP का उपयोग करने पर अतिरिक्त जानकारी के लिए, अतिरिक्त सेटअप अनुभाग देखें:
Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.
# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up
1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
- Username: strelka
- Password: strelka
यह अनुभाग अधिक सुरक्षित उपयोग के लिए दूरस्थ Strelka इंस्टेंस, भंडारण के लिए दूरस्थ डेटाबेस, और प्रमाणीकरण के लिए LDAP सर्वर को लक्षित करने के तरीके पर विवरण प्रदान करता है। इन्हें सक्षम करने के लिए, आप डिफ़ॉल्ट को ओवरराइड करने के लिए पर्यावरण चर का उपयोग कर सकते हैं।
बैकएंड कॉन्फ़िगरेशन पर्यावरण चर के माध्यम से प्रदान किया जाता है और इसे ./app/config/config.py में स्थिर रूप से सेट किया जा सकता है।
स्थानीय रूप से चलाने पर, कॉन्फ़िग की प्राथमिकता है: System environment -> .env -> ./app/config/config.py।
Docker में चलाने पर, कॉन्फ़िग की प्राथमिकता है: Docker environment -> System environment -> ./app/config/config.py।
पर्यावरण चर सेटअप के लिए कृपया ./app/example.env देखें।
निम्नलिखित ./app/config/config.py में कॉन्फ़िगरेशन आइटम का विवरण देता है।
| Field Name | Value | Required |
|---|---|---|
| STRELKA_HOST | Strelka hostname (e.g., 0.0.0.0) | Yes |
| STRELKA_PORT | Strelka port number (e.g., 57314) | Yes |
| STRELKA_CERT | Path to certificate for Strelka, if needed (e.g., /path/to/cert.pem) | No |
| CA_CERT_PATH | Path to CA certificates for LDAP, if needed (e.g., /path/to/ca_certs) | No |
| VIRUSTOTAL_API_KEY | API Key for VirusTotal Hash Lookup | Yes |
| VIRUSTOTAL_API_LIMIT | Limit how many files should be scanned by VirusTotal (Default: 30) | Yes |
| LDAP_URL | URL to LDAP server (e.g., ldaps://ldap.example.com:636) | No |
| LDAP_SEARCH_BASE | Search base for LDAP queries (e.g., DC=example,DC=com) | No |
| LDAP_USERNAME_ORGANIZATION | Username organization for LDAP queries (e.g., org//) | No |
| LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELD | LDAP attribute for account name (e.g., sAMAccountName) | No |
| LDAP_ATTRIBUTE_FIRST_NAME_FIELD | LDAP attribute for first name (e.g., givenName) | No |
| LDAP_ATTRIBUTE_LAST_NAME_FIELD | LDAP attribute for last name (e.g., sn) | No |
| LDAP_ATTRIBUTE_MEMBER_OF_FIELD | LDAP attribute for member of (e.g., memberOf) | No |
| LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELD | LDAP attribute for member requirement (e.g., AD Attribute) | No |
| STATIC_ASSET_FOLDER | Build folder for UI (e.g., build) | Yes |
| MIGRATION_DIRECTORY | SQLAlchemy migrations directory (e.g., ./migrations) | Yes |
| DATABASE_USERNAME | Database username (e.g., admin) | Yes |
| DATABASE_PASSWORD | Database password (e.g., password123) | Yes |
| DATABASE_HOST | Database hostname (e.g., db.example.com) | Yes |
| DATABASE_PORT | Database port number (e.g., 5432) | Yes |
| DATABASE_DBNAME | Name of the database (e.g., mydb) | Yes |
| API_KEY_EXPIRATION | Duration in days of API key expiration (e.g., 30) | Yes |
आप UI सबमिशन तालिका में एक संदर्भ भी सेट कर सकते हैं ताकि उपयोगकर्ता request.id के आधार पर किसी बाहरी साइट पर शीघ्रता से जा सकें। ./ui/src/config.js को संशोधित करके और निम्न तालिका में SEARCH_URL उदाहरण का पालन करके, आप उपयोगकर्ताओं को किसी बाहरी साइट (जैसे, SIEM / logger) का लिंक प्रदान कर सकते हैं। सुनिश्चित करें कि आपके लिंक में <REPLACE> स्ट्रिंग है और UI उस स्ट्रिंग को संबंधित फ़ाइल की request ID से बदल देगा।
./ui/src/config.js में समर्थित संशोधन फ़ील्ड:
| Field Name | Value | Example |
|---|---|---|
| SEARCH_URL | Search URL for the external application | Ex: https://search.com/?q=request.id= |
| SEARCH_NAME | Search name for the external application | Ex: Splunk |
| DEFAULT_EXCLUDED_SUBMITTERS | Default users to be exluded from Submission table view. Useful for hiding automations by default. | Ex: SearchBot |