
Sistema de Análise de Logs em Tempo Real do Apache
Analisador de logs do Apache em tempo real, baseado nas 10 principais vulnerabilidades OWASP, identifica tentativas de exploração em sua aplicação web e notifica você ou sua equipe de incidentes no Telegram, Zabbix e Syslog/SIEM.
ARTLAS usa a expressão regular do projeto PHP-IDS para identificar as tentativas de exploração. Link para download da versão mais recente do arquivo Download do Arquivo
-Adicionado suporte a CEF para syslog e SIEM -Adicionada opção para conectar em servidores syslog ou SIEMs -Adicionada integração com Zabbix com diferentes triggers -Revisão de código adicionada estrutura de classes -Adicionada capacidade de vhost -Adicionada saída verbose habilitada -Corrigidos bugs nas notificações do Zabbix
Zabbix Versão 2.4 e 3.0 SySlog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
Clonar projeto git clone https://github.com/mthbernardes/ARTLAS.gitInstalar dependências pip install -r dependencies.txt Python versão 2.7.11 (última)
Instalar screen sudo apt-get install screen #Debian Like sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screeen # Fedora
Todas as suas configurações serão feitas no arquivo etc/artlas.conf.INTEGRAÇÃO COM TELEGRAM [Telegram] api = Seu Token da API group_id = ID do Grupo/Usuário que receberá as notificações enable = True para enviar notificações ou False para não enviar.
CONFIGURAÇÃO DO ZABBIX [Zabbix] server_name = hostname do servidor no zabbix agentd_config = arquivo de configuração do agente Zabbix enable_advantage_keys = True ou False para usar triggers avançados notifications = true para habilitar ou false para desabilitar notificações de triggers enable = true para ativar ou false para desativar
CONFIGURAÇÃO DE SYSLOG/SIEM [CEF_Syslog] server_name = IP ou Hostname do servidor SySlog/SIEM enable = True ou False para ativar
CONFIGURAÇÃO GERAL [General] apache_log = Caminho completo do access.log do Apache apache_mask = Máscara para identificar os campos no log de acesso do Apache vhost_enable = True para ativar ou False para desativar vhosts rules = etc/default_filter.json É o arquivo que contém o filtro OWASP [Não alterar]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes a.k.a. G4mbler Henrique Gonçalves a.k.a. Kamus Hadenes André Déo