Назад к обновлениям
New releaseAug 20, 2026

PatrowlManager v1.8.4

PatrOwl - умная и масштабируемая платформа оркестрации операций безопасности с открытым исходным кодом

Поделиться

Join the chat at https://gitter.im/Patrowl/Support Known Vulnerabilities SonarCloud Build Status Codacy Badge Rawsec's CyberSecurity Inventory

PatrOwl

PatrOwl — это масштабируемое, бесплатное решение с открытым исходным кодом для оркестрации операций информационной безопасности.
PatrowlManager — это Front-end приложение для управления активами, анализа рисков в реальном времени, оркестрации операций (сканирование, поиск, вызовы API и т.д.), агрегации результатов, передачи оповещений третьим сторонам (например, платформам реагирования на инциденты, таким как TheHive, Splunk и др.), а также для предоставления отчётов и панелей мониторинга. Операции выполняются экземплярами PatrowlEngines. Не забудьте установить и развернуть их ;)

Питч-дек проекта

PatrOwl Pitch Desk

Попробуйте сейчас!

Чтобы попробовать PatrOwl, установите его, следуя Руководству по установке и Руководству пользователя.

Архитектура

Полностью разработанный на Python, PatrOwl состоит из Front-end приложения PatrowlManager (Django), которое взаимодействует с одним или несколькими микроприложениями PatrowlEngines (Flask), выполняющими сканирование, анализирующими результаты и форматирующими их в нормализованном виде. Настройка всех компонентов остаётся чрезвычайно простой. Асинхронные задачи и масштабируемость движков поддерживаются RabbitMQ и Celery. Архитектура
Приложение PatrowlManager доступно через встроенный веб-интерфейс или через JSON-API. PatrowlEngines доступны только через универсальные вызовы JSON-API (см. документацию).

Лицензия

PatrOwl — это открытое и бесплатное программное обеспечение, выпущенное под лицензией AGPL (Affero General Public License). Мы стремимся к тому, чтобы PatrOwl оставался бесплатным проектом с открытым исходным кодом в долгосрочной перспективе.

Обновления

Информация, новости и обновления регулярно публикуются в Twitter-аккаунте Patrowl.io.

Участие

Пожалуйста, ознакомьтесь с нашим Кодексом поведения. Мы приветствуем ваш вклад. Не стесняйтесь форкать код, экспериментировать, вносить исправления и отправлять нам pull request через issues.

План развития (Roadmap)

  • Улучшить управление статусами находок
  • Поддержка кампаний сканирования (одновременное определение нескольких сканирований)
  • Поддержка кэширования
  • Рефакторинг статических файлов (удалить неиспользуемые?)

Следите за нашим публичным планом на Trello здесь

Поддержка

Пожалуйста, откройте issue на GitHub, если хотите сообщить об ошибке или запросить функцию. Мы также доступны на Gitter для помощи.

Если вам нужно связаться с командой проекта, отправьте письмо на [email protected].

Pro-версия и SaaS

Доступна коммерческая Pro-версия, официально поддерживаемая компанией PatrOwl. Она включает следующие дополнительные и отличные возможности:

  • Расширенное управление пользователями
  • RBAC: поддерживается несколько ролей для ограничения привилегий пользователей в отношении функций
  • Мультиарендность: активы и результаты сканирования могут быть доступны командам пользователей
  • Аутентификация третьих сторон: Azure Active Directory, ADFS (Windows 2012 и 2016), LDAP
  • Скрипты развертывания Terraform+Ansible
  • Pro-движки, включая: ZAP, Nikto, Microsoft Cloud App Security, CloudSploit и Onyphe
  • Pro-поддержка

Эта версия также доступна на официальной SaaS-платформе. См.: https://patrowl.io/get-started

Коммерческие услуги

Нужна расширенная поддержка, обучение, интеграция, индивидуальная разработка, двойное лицензирование? Свяжитесь с нами по адресу [email protected]

Контакт для вопросов безопасности

Пожалуйста, сообщайте о проблемах или уязвимостях, связанных с безопасностью, по электронной почте [email protected], а не через публичный трекер.

Авторские права

Copyright (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

Статус сборки Travis

ВеткаСтатус
masterBuild Status
developBuild Status

Категории