
침해 대응 조사 시스템
현재 버전 v2.4.20
온라인 데모
Iris는 침해 대응 담당자가 조사 중 기술적 세부 정보를 공유할 수 있도록 지원하는 웹 기반 협업 플랫폼입니다.

Iris는 두 가지 주요 부분, IrisWeb과 IrisModules로 나뉩니다.
IrisWeb은 모듈 없이도 작동할 수 있지만 기본 모듈은 사전 설치되어 있습니다. UI에서 Manage > Modules로 이동하여 모듈을 구성하고 활성화하세요.
설치 및 업그레이드를 간편하게 하기 위해 Iris는 Docker 컨테이너로 제공됩니다. Docker Compose 덕분에 몇 분 안에 준비할 수 있습니다.
# iris-web 저장소 복제
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# 마지막 태그 버전으로 체크아웃
git checkout v2.4.20
# 환경 파일 복사
cp .env.model .env
# Docker 이미지 가져오기
docker compose pull
# IRIS 실행
docker compose up
Iris는 호스트 인터페이스, 포트 443, HTTPS 프로토콜 - https://<your_instance_ip>에서 사용할 수 있습니다.
기본적으로 administrator 계정이 생성됩니다. 암호는 Iris가 처음 시작될 때 stdout에 출력됩니다. 이후에는 더 이상 출력되지 않습니다.
WARNING :: post_init :: create_safe_admin :: >>>를 webapp Docker의 로그에서 검색하여 암호를 찾을 수 있습니다.
초기 암호는 설정을 통해 설정할 수 있습니다.
Iris는 5개의 Docker 서비스로 구성되며, 각각 다른 역할을 수행합니다.
app: 핵심(웹 서버, DB 관리, 모듈 관리 등)db: PostgreSQL 데이터베이스RabbitMQ: 작업 대기열 및 처리를 처리하는 RabbitMQ 엔진worker: RabbitMQ에 의존하는 작업 처리기nginx: NGINX 리버스 프록시설정 및 자격 증명을 구성하는 방법에는 Azure Key Vault, 환경 변수, 구성 파일의 세 가지 옵션이 있습니다. 이는 우선 순위 순서이며, 설정이 지정되지 않으면 다음 옵션으로 대체됩니다. 사용 가능한 모든 구성 옵션은 설정을 참조하세요.
버전 2.0.0부터 Iris는 시맨틱 버전 관리 2.0 지침을 따릅니다.
프로덕션에 사용할 준비가 된 코드는 항상 버전 번호로 태그가 지정됩니다.
alpha 및 beta 버전은 프로덕션에 적합하지 않습니다.
프로덕션 환경에서는 master 브랜치를 사용하지 마십시오.
데모 인스턴스에서 직접 Iris를 사용해 볼 수 있습니다.
튜토리얼 페이지에 동영상도 준비되어 있습니다.
포괄적인 문서는 docs.dfir-iris.org에서 확인할 수 있습니다.
버전을 업그레이드할 때는 릴리스 노트를 읽어 주세요. 대부분의 경우 마이그레이션은 자동으로 처리되지만, 일부 변경 사항은 버전에 따라 수동 작업이 필요할 수 있습니다.
API 참조는 문서 또는 문서 저장소에서 확인할 수 있습니다.
질문, 문제 또는 아이디어가 있으시면 Discord 또는 이메일로 연락 주세요!
또한 Twitter와 Matrix에서도 만나보실 수 있습니다.
Iris는 아직 초기 단계에 있습니다. 이미 프로덕션에서 사용할 수 있지만, 데이터베이스 백업을 설정하고 인터페이스를 인터넷에 노출하지 마십시오. 전용 비공개 보안 네트워크를 사용하는 것이 좋습니다.
이 저장소의 내용은 LGPL3 라이선스에 따라 제공됩니다.
특별히 Deutsche Telekom Security GmbH의 후원에 감사드립니다!