
Apache 실시간 로그 분석기 시스템
실시간 아파치 로그 분석기로, OWASP 상위 10대 취약점을 기반으로 웹 애플리케이션에서 탐색 시도를 식별하고, Telegram, Zabbix 및 Syslog/SIEM을 통해 사용자나 사고 대응팀에 알림을 보냅니다.
ARTLAS는 PHP-IDS 프로젝트의 정규 표현식을 사용하여 탐색 시도를 식별합니다. 최신 버전 파일 다운로드 링크: 파일 다운로드
- syslog 및 SIEM에 CEF 추가 - syslog 서버 또는 SIEM에 연결하는 옵션 추가 - 다양한 트리거와 Zabbix 통합 추가 - 코드 리뷰: 클래스 구조 추가 - vhost 기능 추가 - 상세 출력 활성화 추가 - Zabbix 알림 버그 수정
Zabbix Version 2.4 and 3.0 SySlog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
프로젝트 클론 git clone https://github.com/mthbernardes/ARTLAS.git의존성 설치 pip install -r dependencies.txt python 버전 2.7.11(최신)
screen 설치 sudo apt-get install screen #Debian Like sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screeen # Fedora
모든 설정은 etc/artlas.conf 파일에서 이루어집니다.텔레그램 통합 [Telegram] api = 사용자 토큰 API group_id = 알림을 받을 그룹/사용자 ID enable = True는 알림 전송, False는 전송 안 함.
ZABBIX 설정 [Zabbix] server_name = Zabbix에 있는 서버의 호스트명 agentd_config = Zabbix 에이전트 설정 파일 enable_advantage_keys = 고급 트리거 사용 여부 (True 또는 False) notifications = true는 트리거 알림 활성화, false는 비활성화 enable = true는 활성화, false는 비활성화
SYSLOG/SIEM 설정 [CEF_Syslog] server_name = Syslog/SIEM 서버의 IP 또는 호스트명 enable = True 또는 False로 활성화
일반 설정 [General] apache_log = Apache access.log의 전체 경로 apache_mask = Apache 액세스 로그의 필드를 식별하는 마스크 vhost_enable = True는 vhost 활성화, False는 비활성화 rules = etc/default_filter.json OWASP 필터가 포함된 파일입니다 [변경하지 마십시오]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes (일명 G4mbler) Henrique Gonçalves (일명 Kamus Hadenes) André Déo