
Suricata 규칙셋 관리, 위협 헌팅 및 규칙 튜닝을 위한 웹 인터페이스로, 다중 소스 피드 집계, 변환 및 활동 통계를 제공합니다.
Scirius Community Edition은 Suricata 규칙셋 관리에 특화된 웹 인터페이스입니다. 규칙 파일 및 관련 업데이트 파일을 처리합니다.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Suricata 페이지 :align: center
Scirius CE는 Stamus Networks <https://www.stamus-networks.com/>_ 에서 개발되었으며, GNU GPLv3 라이선스로 제공됩니다.
Scirius는 다양한 소스로 구성된 Suricata 규칙셋을 구축할 수 있습니다. 소스 또는 피드는 OISF <https://oisf.net/>_ 에서 게시하는 공개 소스에서 선택하거나 사용자 정의할 수 있습니다.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: OISF의 공개 소스 :align: center
Scirius는 소스를 새로 고침하고 변환을 적용하여 규칙셋을 구성하는 작업을 처리합니다.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: 5개의 소스가 있는 규칙셋 :align: center
규칙 비활성화 또는 임계값 적용(노이즈 감소 목적)과 같은 변환은 각 규칙 또는 카테고리 수준에서 수행할 수 있습니다.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: 규칙 페이지 :align: center
Scirius는 또한 규칙 활동에 대한 통계를 제공하여 정보를 제공하고 튜닝을 용이하게 합니다.
Scirius 문서 <https://scirius.readthedocs.io/en/latest/>_ 는 readthedocs에 있습니다.
도움을 받으려면 irc.freenode.net <http://freenode.net/>_ 의 IRC #SELKS 채널에 참여할 수 있습니다.
또한 SELKS 포럼 <https://groups.google.com/forum/#!forum/selks>_ 에서 Scirius 관련 질문을 할 수 있습니다.
GitHub 이슈 페이지 <https://github.com/StamusNetworks/scirius/issues>_ 에서 이슈를 보고할 수 있습니다.
문서 개선부터 새로운 기능 코딩까지, Scirius에 기여하는 방법은 다양합니다. 모든 기여는 Github의 Pull Request <https://github.com/StamusNetworks/scirius/pulls>_ 를 사용해 주세요.
다음 단계로 로컬 개발 환경을 실행할 수 있습니다: docker compose up -d
이 명령은 로컬 코드를 기반으로 핫 리로드가 적용된 scirius 컨테이너를 실행합니다. 또한 fluentd, postgres, elasticsearch와 같은 의존성 컨테이너도 생성됩니다.
이는 개발 전용이며 일부 서비스는 인증 없이 로컬 네트워크(또는 설정에 따라 더 넓은 범위)에 공개됩니다. 프로덕션 설치에는 stamusctl <https://github.com/StamusNetworks/stamusctl> 과 함께 ClearNDR을 사용하세요.