
Apache リアルタイムログ分析システム
Apacheのリアルタイムログ分析ツール。OWASPトップ10の脆弱性に基づき、Webアプリケーションへの攻撃試行を識別し、Telegram、Zabbix、Syslog/SIEMを介してあなたまたはインシデント対応チームに通知します。
ARTLASはPHP-IDSプロジェクトの正規表現を使用して攻撃試行を識別します。最新版のファイルのダウンロードリンク: ファイルをダウンロード
- SyslogおよびSIEM向けCEFを追加 - SyslogサーバまたはSIEMへの接続オプションを追加 - 異なるトリガーを用いたZabbix統合を追加 - コードレビュー、クラス構造を追加 - vhost機能を追加 - 詳細出力を有効化 - Zabbix通知のバグを修正
Zabbix バージョン 2.4 および 3.0 Syslog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
プロジェクトのクローン git clone https://github.com/mthbernardes/ARTLAS.git依存関係のインストール pip install -r dependencies.txt Python バージョン 2.7.11(最新)
screenのインストール sudo apt-get install screen # Debian系 sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screen # Fedora
すべての設定は etc/artlas.conf ファイルで行います。TELEGRAM連携 [Telegram] api = あなたのトークンAPI group_id = 通知を受信するグループ/ユーザーID enable = True(通知を送信)または False(送信しない)
Zabbix設定 [Zabbix] server_name = Zabbixサーバのホスト名 agentd_config = Zabbixエージェント設定ファイル enable_advantage_keys = True または False(高度なトリガーを使用する場合) notifications = true(有効) または false(無効)(トリガー通知) enable = true(有効) または false(無効)
Syslog/SIEM設定 [CEF_Syslog] server_name = Syslog/SIEMサーバのIPまたはホスト名 enable = True(有効) または False(無効)
一般設定 [General] apache_log = Apacheアクセスログのフルパス apache_mask = Apacheアクセスログのフィールドを識別するマスク vhost_enable = True(有効) または False(無効)(vhost) rules = etc/default_filter.json OWASPフィルタを含むファイル [変更しないでください]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes a.k.a. G4mbler Henrique Gonçalves a.k.a. Kamus Hadenes André Déo