
Централизованное управление системой обнаружения вторжений, такой как Suricata, Bro, Ossec ...
############ ProbeManager ############
.. image:: https://www.ko-fi.com/img/donate_sm.png :alt: Пожертвовать :target: https://ko-fi.com/mtreussart
|Licence| |Version|
.. image:: https://api.codacy.com/project/badge/Grade/afc2ab5226584ac3b594eb09ebcc2ccc?branch=master :alt: Оценка Codacy :target: https://app.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=badger
.. image:: https://api.codacy.com/project/badge/Coverage/8c16c475964d4db58ce0c7de0d03abbf?branch=master :alt: Покрытие Codacy :target: https://www.codacy.com/app/treussart/ProbeManager?utm_source=github.com&utm_medium=referral&utm_content=treussart/ProbeManager&utm_campaign=Badge_Coverage
+------------------+--------------------+ | Статус | Операционная система| +==================+====================+ | |Build_Status| | Linux x86_64 | +------------------+--------------------+
.. |Licence| image:: https://img.shields.io/github/license/treussart/ProbeManager.svg .. |Stars| image:: https://img.shields.io/github/stars/treussart/ProbeManager.svg .. |Forks| image:: https://img.shields.io/github/forks/treussart/ProbeManager.svg .. |Downloads| image:: https://img.shields.io/github/downloads/treussart/ProbeManager/total.svg .. |Version| image:: https://img.shields.io/github/tag/treussart/ProbeManager.svg .. |Commits| image:: https://img.shields.io/github/commits-since/treussart/ProbeManager/latest.svg .. |Build_Status| image:: https://travis-ci.org/treussart/ProbeManager.svg?branch=master :target: https://travis-ci.org/treussart/ProbeManager
Часто можно заметить, что многие IDS (системы обнаружения вторжений), включая программное обеспечение и их правила, не обновляются регулярно. Это можно объяснить тем, что управление ПО и правилами часто бывает сложным, что может быть особенной проблемой для малых и средних предприятий, у которых обычно не хватает экспертизы в области безопасности систем и операторов полного дня для надзора за их IDS. Это наблюдение побудило меня разработать приложение (ProbeManager), которое будет лучше управлять сетевыми и машинными детекционными зондами в системе.
ProbeManager — это приложение, которое централизует управление системами обнаружения вторжений. Цель ProbeManager — упростить развертывание детекционных зондов и собрать все их функциональные возможности в одном месте. ProbeManager также позволяет проверять состояние зондов и получать уведомления при возникновении проблемы или неисправности. ProbeManager не является SIEM (системой управления информацией и событиями безопасности), поэтому он не отображает выходные данные зондов (оповещения, журналы и т. д.).
В настоящее время ProbeManager совместим с NIDS Suricata и Bro, и вскоре также будет совместим с OSSEC.
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_network.png :alt: Пример развертывания ProbeManager в сети
.. image:: https://raw.githubusercontent.com/treussart/ProbeManager/master/docs/data/Deployement_example_of_Probemanager_in_a_VPS.png :alt: Пример развертывания ProbeManager в VPS
+------------+------------+-----------+ | ОС | прод | тест | +============+============+===========+ | OSX 12+ | | X | +------------+------------+-----------+ | Debian 9 | X | | +------------+------------+-----------+ | Ubuntu 14 | X | | +------------+------------+-----------+
OSX 12+ (только для разработки проекта), Debian stable и Ubuntu 14.04+ поддерживаются и протестированы.
Исходный код на Github <https://github.com/treussart/ProbeManager/>_
.. code-block:: sh
git clone --recursive https://github.com/treussart/ProbeManager.git
Для разработчика : ^^^^^^^^^^^^^^^
.. code-block:: sh
./install.sh
./start.sh
Для продакшена : ^^^^^^^^^^^^^^^^
Путь назначения по умолчанию : /usr/local/share
Для того же пути назначения : .
Убедитесь, что у вас есть права на запись в целевом пути.
.. code-block:: sh
./install.sh prod [destination path]
С сервером Django (не рекомендуется) :
.. code-block:: sh
[destination path]./start.sh prod
С Apache (только для Debian) :
.. code-block:: sh
http://localhost
(Только для разработки или Travis) :
.. code-block:: sh
./test.sh
Откройте файл в веб-браузере :
::
coverage_html/index.html
.. code-block:: sh
git submodule add -b master --name suricata https://github.com/treussart/ProbeManager_Suricata.git probemanager/suricata
Модули должны соответствовать нескольким правилам:
Следуйте стандарту : reStructuredText (RST).
.. code-block:: sh
venv/bin/python probemanager/manage.py runscript generate_doc --settings=probemanager.settings.dev
Откройте файл в веб-браузере :
::
docs/_build/html/index.html
Или получите полную документацию здесь <https://treussart.github.io/ProbeManager/>_