
The Whale Sentinel Services
Whale Sentinel Services è il backend centralizzato dell'ecosistema di rilevamento delle minacce Whale Sentinel. Questi microservizi eseguono il rilevamento in tempo reale delle minacce, il coordinamento degli agenti, l'analisi DGA e l'ispezione degli attacchi web, consentendo una profonda osservabilità della sicurezza e una protezione attiva per le applicazioni connesse.
| No. | Nome del Servizio | Linguaggio | Immagine Docker | Versione |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Immagine | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Immagine | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Immagine | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Immagine | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Immagine | 0.1.3 |
Creare un utente IAM
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYCreare un segreto in AWS Secrets Manager
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf e docker-compose.yml.Aggiorna i seguenti valori in docker-compose.yml, fluent-bit.conf e .env:
docker-compose up -d
Accogliamo contributi e feedback. Effettua il fork del repository e apri una pull request con le tue modifiche suggerite.
Questo progetto è concesso in licenza con la Licenza MIT.
Se scopri una vulnerabilità, segnalala in modo responsabile tramite GitHub Issues o contatta privatamente i manutentori.
| Chiave | Descrizione | Esempio |
|---|
AWS_REGION | Regione di distribuzione AWS | us-west-2 |
AWS_ACCESS_KEY_ID | Chiave di accesso IAM | AKIA... |
AWS_SECRET_ACCESS_KEY | Chiave segreta IAM | abc123... |
AWS_SECRET_NAME | Nome del segreto in Secrets Manager | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Campo della chiave segreta dell'agente | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | Campo della chiave segreta del servizio | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Campo della chiave segreta del controller | controller-secret-key |
REDIS_PASSWORD | Password di accesso Redis | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | URL dell'endpoint di Whale MDP | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | Endpoint OpenSearch | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | Utente OpenSearch | admin |
OPENSEARCH_PASSWORD | Password OpenSearch | password123 |