
Веб-интерфейс для управления наборами правил Suricata, охоты за угрозами и настройки правил с агрегацией данных из нескольких источников, преобразованием и статистикой активности.
Scirius Community Edition — это веб-интерфейс для управления наборами правил Suricata. Он обрабатывает файлы правил и сопутствующие файлы обновлений.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Страница Suricata :align: center
Scirius CE разработан компанией Stamus Networks <https://www.stamus-networks.com/>_ и распространяется по лицензии GNU GPLv3.
Scirius может собирать набор правил Suricata из различных источников. Источники или фиды можно выбирать из публичных источников, опубликованных OISF <https://oisf.net/>_, или создавать собственные.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: Публичные источники от OISF :align: center
Scirius самостоятельно обновляет источники и формирует набор правил, применяя к нему ваши преобразования.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: Набор правил из 5 источников :align: center
Такие преобразования, как отключение правила или применение порога (для снижения уровня шума), могут выполняться для каждого правила или на уровне категории.
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: Страница правила :align: center
Scirius также отображает статистику активности правил, предоставляя информацию и упрощая настройку.
Документация Scirius <https://scirius.readthedocs.io/en/latest/>_ доступна на readthedocs.
Вы можете присоединиться к IRC-каналу #SELKS на irc.freenode.net <http://freenode.net/>_ для получения помощи.
Также вы можете задавать вопросы, связанные с Scirius, на Форуме SELKS <https://groups.google.com/forum/#!forum/selks>_.
Вы можете сообщить об ошибке на странице issues GitHub <https://github.com/StamusNetworks/scirius/issues>_.
От улучшения документации до написания новых функций — существует множество способов внести вклад в Scirius. Для всех вкладов, пожалуйста, используйте Pull Request <https://github.com/StamusNetworks/scirius/pulls>_ на Github.
Вы можете запустить локальное окружение для разработки, выполнив следующую команду: docker compose up -d
Это запустит контейнер scirius на основе локального кода с возможностью горячей перезагрузки. Также будут созданы контейнеры зависимостей, такие как fluentd, postgres и elasticsearch.
Обратите внимание, что это только среда разработки — некоторые сервисы будут открыты для локальной сети (или более широкой, в зависимости от вашей конфигурации) без аутентификации. Для установки в production используйте ClearNDR с stamusctl <https://github.com/StamusNetworks/stamusctl>_.