
Os Serviços da Baleia Sentinela
Whale Sentinel Services é o backend centralizado do ecossistema de detecção de ameaças Whale Sentinel. Esses microsserviços realizam detecção de ameaças em tempo real, coordenação de agentes, análise de DGA e inspeção de ataques web, proporcionando observabilidade profunda de segurança e proteção ativa para aplicações conectadas.
| No. | Nome do Serviço | Linguagem | Docker Image | Versão |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Image | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Image | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Image | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Image | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Image | 0.1.3 |
Criar um usuário IAM
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYCriar um Secret no AWS Secrets Manager
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf e docker-compose.yml.Atualize os seguintes valores em docker-compose.yml, fluent-bit.conf e .env:
docker-compose up -d
Aceitamos contribuições e feedback. Por favor, faça um fork do repositório e abra um pull request com suas alterações sugeridas.
Este projeto está licenciado sob a Licença MIT.
Se você descobrir uma vulnerabilidade, por favor, reporte-a de forma responsável através de Issues do GitHub ou entre em contato com os mantenedores em particular.
| Chave | Descrição | Exemplo |
|---|
AWS_REGION | Região de implantação da AWS | us-west-2 |
AWS_ACCESS_KEY_ID | Chave de acesso IAM | AKIA... |
AWS_SECRET_ACCESS_KEY | Chave secreta IAM | abc123... |
AWS_SECRET_NAME | Nome do secret no Secrets Manager | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Campo de chave secreta do agente | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | Campo de chave secreta do serviço | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Campo de chave secreta do controlador | controller-secret-key |
REDIS_PASSWORD | Senha de acesso Redis | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | URL do endpoint Whale MDP | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | Endpoint do OpenSearch | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | Usuário do OpenSearch | admin |
OPENSEARCH_PASSWORD | Senha do OpenSearch | password123 |