
Interface web para gerenciamento de regras do Suricata, caça a ameaças e ajuste de regras com agregação de feeds de múltiplas fontes, transformação e estatísticas de atividade.
Scirius Community Edition é uma interface web dedicada ao gerenciamento de rulesets do Suricata. Ela lida com o arquivo de regras e a atualização de arquivos associados.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Página do Suricata :align: center
Scirius CE é desenvolvido por Stamus Networks <https://www.stamus-networks.com/>_ e está disponível sob a
licença GNU GPLv3.
Scirius pode construir rulesets do Suricata compostos por diferentes fontes. As fontes ou feeds podem ser
selecionados de fontes públicas publicadas pela OISF <https://oisf.net/>_ ou podem ser personalizados.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: fontes públicas da OISF :align: center
Scirius cuidará de atualizar as fontes e compor o ruleset aplicando suas transformações nele.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: Ruleset com 5 fontes :align: center
Transformações como desabilitar uma regra ou aplicar um limite (para reduzir o ruído apenas) podem ser feitas para cada regra ou no nível da categoria.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: Página da regra :align: center
Scirius também apresenta estatísticas sobre a atividade das regras para fornecer informações e facilitar o ajuste.
Scirius Documentation <https://scirius.readthedocs.io/en/latest/>_ está no readthedocs.
Você pode participar do canal IRC #SELKS em irc.freenode.net <http://freenode.net/>_ para obter ajuda.
Você também pode fazer perguntas relacionadas ao Scirius no Fórum SELKS <https://groups.google.com/forum/#!forum/selks>_.
Você pode relatar um problema na página de issues do GitHub <https://github.com/StamusNetworks/scirius/issues>_.
Desde melhorar a documentação até codificar novos recursos, há mais de uma maneira de contribuir com o Scirius. E para
todas as contribuições, use um Pull Request <https://github.com/StamusNetworks/scirius/pulls>_ no Github.
Você pode executar um ambiente de desenvolvimento local com o seguinte passo: docker compose up -d
Isso iniciará um contêiner scirius baseado no código local com recarga a quente. Isso também criará contêineres de dependências como fluentd, postgres e elasticsearch.
Observe que isso é apenas para desenvolvimento e alguns serviços ficarão abertos para a rede local (ou mais, dependendo da sua configuração) sem autenticação. Use ClearNDR com stamusctl <https://github.com/StamusNetworks/stamusctl> para instalação em produção.