
Совместная платформа реагирования на инциденты
Система расследования инцидентов
Текущая версия v2.4.20
Онлайн-демонстрация
Iris — это веб-коллаборативная платформа, предназначенная для помощи специалистам по реагированию на инциденты в обмене техническими деталями во время расследований.

Платформа состоит из двух основных частей: IrisWeb и IrisModules.
IrisWeb может работать без модулей, хотя по умолчанию некоторые из них предустановлены. Перейдите в раздел Manage > Modules в интерфейсе для их настройки и включения.
Для упрощения установки и обновлений Iris поставляется в Docker-контейнерах. Благодаря Docker Compose он может быть готов к работе за несколько минут.
# Клонируйте репозиторий iris-web
git clone https://github.com/dfir-iris/iris-web.git
cd iris-web
# Переключитесь на последнюю версию по тегу
git checkout v2.4.20
# Скопируйте файл окружения
cp .env.model .env
# Загрузите образы Docker
docker compose pull
# Запустите IRIS
docker compose up
Iris будет доступен по адресу хоста на порту 443 по протоколу HTTPS — https://<your_instance_ip>.
По умолчанию создаётся учётная запись administrator. Пароль выводится в stdout при первом запуске Iris. После этого он больше не будет отображаться.
Для поиска пароля можно искать строку WARNING :: post_init :: create_safe_admin :: >>> в логах Docker-контейнера webapp.
Начальный пароль можно задать через конфигурацию.
Iris состоит из 5 Docker-сервисов, каждый со своей ролью.
app: Ядро, включающее веб-сервер, управление БД, управление модулями и т.д.db: База данных PostgreSQLRabbitMQ: Движок RabbitMQ для обработки очередей задачworker: Обработчик задач, работающий на RabbitMQnginx: Обратный прокси NGINXСуществует три варианта настройки параметров и учётных данных: Azure Key Vault, переменные окружения и конфигурационные файлы. Это также порядок приоритета: если параметр не задан, он будет подхвачен из следующей опции.
Все доступные параметры конфигурации описаны в документации.
Начиная с версии 2.0.0, Iris следует принципам Semantic Versioning 2.0.
Код, готовый к производственной эксплуатации, всегда помечен номером версии.
Версии alpha и beta не являются готовыми к production.
Не используйте ветку master в production.
Вы можете попробовать Iris непосредственно на нашем демонстрационном сайте.
Также можно заглянуть в учебные материалы — мы разместили там несколько видео.
Полная документация доступна на docs.dfir-iris.org.
Пожалуйста, читайте примечания к выпуску при обновлении версий. В большинстве случаев миграции выполняются автоматически, но некоторые изменения могут потребовать ручного вмешательства в зависимости от версии.
Справка по API доступна в документации или репозитории документации.
Вы можете связаться с нами в Discord или по почте, если у вас есть вопросы, проблемы или идеи!
Мы также есть в Twitter и Matrix.
Iris всё ещё находится на ранней стадии развития. Его уже можно использовать в production, но, пожалуйста, настройте резервное копирование базы данных и не открывайте интерфейс в Интернет. Мы настоятельно рекомендуем использовать частную выделенную и защищённую сеть.
Содержимое этого репозитория доступно по лицензии LGPL3.
Особая благодарность Deutsche Telekom Security GmbH за спонсорскую поддержку!