
PatrowlManager v1.8.4
PatrOwl - オープンソースでスマートかつスケーラブルなセキュリティ運用オーケストレーションプラットフォーム

PatrOwl
PatrOwl は、スケーラブルで無料かつオープンソースのセキュリティ運用オーケストレーションソリューションです。
PatrowlManager は、アセットの管理、リアルタイムのリスクレビュー、運用(スキャン、検索、API呼び出しなど)のオーケストレーション、結果の集約、第三者へのアラート転送(例:インシデント対応プラットフォーム TheHive、Splunk など)、レポートとダッシュボードの提供を行うフロントエンドアプリケーションです。運用は PatrowlEngines インスタンスによって実行されます。これらをインストールしてデプロイするのを忘れないでくださいね ;)
プロジェクトピッチデッキ
今すぐ試す!
PatrOwl を試すには、インストールガイド と ユーザーガイド を読んでインストールしてください。
アーキテクチャ
PatrOwl は Python で完全に開発されており、フロントエンドアプリケーション PatrowlManager(Django)が1つ以上の PatrowlEngines マイクロアプリケーション(Flask)と通信します。PatrowlEngines はスキャンを実行し、結果を分析し、標準化された形式で出力します。すべてのコンポーネントは非常に簡単にカスタマイズできます。非同期タスクとエンジンのスケーラビリティは RabbitMQ と Celery によってサポートされています。

PatrowlManager アプリケーションは、内蔵の WEB インターフェースまたは JSON-API を使用してアクセスできます。PatrowlEngines は一般的な JSON-API 呼び出し(ドキュメント参照)を介してのみ利用可能です。
ライセンス
PatrOwl は AGPL(Affero General Public License)の下でリリースされたオープンソースのフリーソフトウェアです。PatrOwl が長期的に無料かつオープンソースのプロジェクトであり続けることを確約します。
アップデート
情報、ニュース、アップデートは定期的に Patrowl.io Twitter アカウント に投稿されています。
貢献
行動規範 をご覧ください。あなたの貢献を歓迎します。コードをフォークして遊び、パッチを作成し、イシュー を介してプルリクエストを送ってください。
ロードマップ
- 発見事項の状態管理の強化
- スキャンキャンペーンのサポート(複数のスキャン定義を一度に)
- キャッシュのサポート
- 静的ファイルのリファクタリング(未使用のものを削除?)
公開ロードマップは Trello でフォローできます こちら
サポート
バグの報告や機能のリクエストは、GitHub でイシューを開いて ください。Gitter でも対応しています。
プロジェクトチームに連絡が必要な場合は、[email protected] にメールを送ってください。
Pro エディションと SaaS
商用の Pro エディションが利用可能で、PatrOwl 社が公式にサポートしています。これには以下の追加の素晴らしい機能が含まれます:
- 高度なユーザー管理
- RBAC: 複数のロールをサポートし、機能に対するユーザーの権限を制限
- マルチテナンシー: アセットとスキャン結果をユーザーチームと共有可能
- サードパーティ認証: Azure Active Directory、ADFS(Windows 2012 および 2016)、LDAP
- Terraform+Ansible デプロイメントスクリプト
- Pro エンジン: ZAP、Nikto、Microsoft Cloud App Security、CloudSploit、Onyphe を含む
- Pro サポート
このバージョンは公式の SaaS プラットフォームでも利用可能です。 参照: https://patrowl.io/get-started
商用サービス
高度なサポート、トレーニング、統合、カスタム開発、デュアルライセンスをお探しですか? [email protected] までご連絡ください。
セキュリティ連絡先
セキュリティ関連の問題や脆弱性は、公開のイシュートラッカーではなく、[email protected] にメールで報告してください。
著作権
Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

