
Gestione centralizzata di sistemi di rilevamento delle intrusioni come Suricata, Bro, OSSEC ...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: Dona :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: Codacy Grade :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: Codacy Coverage :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | Status | Sistema operativo | +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: .. |Commits| image:: .. |Build_Status| image:: :target:
È frequente constatare che molti IDS (sistemi di rilevamento delle intrusioni), incluso il software e le relative regole, non vengono aggiornati regolarmente. Questo può essere spiegato dal fatto che la gestione del software e delle regole è spesso complicata, il che può essere un problema particolare per le piccole e medie imprese che normalmente non hanno competenze di sicurezza informatica e operatori a tempo pieno per supervisionare i rispettivi IDS. Questa constatazione mi ha incoraggiato a sviluppare un'applicazione (ProbeManager) che gestisca meglio le sonde di rilevamento di rete e macchina su un sistema.
ProbeManager è un'applicazione che centralizza la gestione dei sistemi di rilevamento delle intrusioni. Lo scopo di ProbeManager è semplificare la distribuzione delle sonde di rilevamento e riunire tutte le loro funzionalità in un unico posto. ProbeManager permette anche di verificare lo stato delle sonde e di essere avvisati in caso di problemi o malfunzionamenti. ProbeManager non è un SIEM (security information and event management), pertanto non visualizza gli output delle sonde (allarmi, log, ecc…).
ProbeManager è attualmente compatibile con NIDS Suricata e Bro, e presto sarà compatibile anche con OSSEC.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: Esempio di distribuzione di ProbeManager in una rete
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: Esempio di distribuzione di ProbeManager in un VPS
+------------+------------+-----------+ | SO | prod | test | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (solo per sviluppo progetto), Debian stabile e Ubuntu 14.04+ sono supportati e testati.
Codice sorgente su Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
Per sviluppatori : ^^^^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
Per produzione : ^^^^^^^^^^^^^^^^
Percorso di destinazione predefinito: /usr/local/share
Per lo stesso percorso di destinazione: .
Assicurati di avere i permessi di scrittura nel percorso di destinazione.
.. code-block:: sh
./install.sh prod [percorso di destinazione]
Con server Django (sconsigliato):
.. code-block:: sh
[percorso di destinazione]./start.sh prod
Con Apache (solo per Debian):
.. code-block:: sh
http://localhost
(Solo per sviluppo o Travis):
.. code-block:: sh
./test.sh
Apri il file con un browser web:
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
I moduli devono rispettare alcune regole:
Rispetta lo standard: reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
Apri il file con un browser web:
::
docs/_build/html/index.html
Oppure recupera la documentazione completa qui <https://treussart.github.io/ProbeManager/>_