返回更新列表
新发布Aug 20, 2026

PatrowlManager v1.8.4

PatrOwl - 开源、智能且可扩展的安全运营编排平台

分享

Join the chat at https://gitter.im/Patrowl/Support Known Vulnerabilities SonarCloud Build Status Codacy Badge Rawsec's CyberSecurity Inventory

PatrOwl

PatrOwl 是一个可扩展的、免费开源的解决方案,用于协调安全运营。
PatrowlManager 是前端应用程序,用于管理资产、实时审查风险、协调运营(扫描、搜索、API调用等)、聚合结果、向第三方转发警报(例如:类似 TheHive 的事件响应平台、Splunk 等),并提供报告和仪表板。运营由 PatrowlEngines 实例执行。别忘了安装和部署它们 ;)

项目推介演示

PatrOwl Pitch Desk

立即尝试!

要尝试 PatrOwl,请阅读安装指南用户指南进行安装。

架构

PatrOwl 完全用 Python 开发,由一个前端应用程序 PatrowlManager (Django) 与一个或多个 PatrowlEngines 微应用 (Flask) 通信组成,这些微应用执行扫描、分析结果并以标准化方式格式化结果。所有组件的定制都非常容易。异步任务和引擎的可扩展性由 RabbitMQ 和 Celery 支持。 架构
PatrowlManager 应用程序可通过嵌入式 Web 界面或 JSON-API 访问。PatrowlEngines 仅通过通用 JSON-API 调用可用(参见文档)。

许可证

PatrOwl 是根据 AGPL (Affero 通用公共许可证) 发布的开源自由软件。我们致力于确保 PatrOwl 长期保持免费和开源。

更新

信息、新闻和更新定期发布在 Patrowl.io Twitter 账号上。

贡献

请参阅我们的行为准则。欢迎您的贡献。请随意 fork 代码,进行尝试,打补丁,并通过问题列表向我们发送拉取请求。

路线图

  • 增强发现状态管理
  • 支持扫描活动(一次定义多个扫描)
  • 支持缓存
  • 重构静态文件(移除未使用的?)

在 Trello 上关注我们的公开路线图此处

支持

如果您想报告错误或请求功能,请在 GitHub 上打开一个问题。我们也在 Gitter 上提供帮助。

如果您需要联系项目团队,请发送电子邮件至 [email protected]

专业版和 SaaS

商业专业版已推出,由 PatrOwl 公司官方支持。它包含以下额外且出色的功能:

  • 高级用户管理
  • RBAC:支持多种角色以限制用户在功能上的权限
  • 多租户:资产和扫描结果可与用户团队共享
  • 第三方认证:Azure Active Directory、ADFS (Windows 2012 和 2016)、LDAP
  • Terraform+Ansible 部署脚本
  • 专业引擎包括:ZAP、Nikto、Microsoft Cloud App Security、CloudSploit 和 Onyphe
  • 专业支持

此版本也可在官方 SaaS 平台上获得。 See: https://patrowl.io/get-started

商业服务

寻找高级支持、培训、集成、定制开发、双重许可?请联系我们 [email protected]

安全联系

请通过电子邮件 [email protected] 披露任何与安全相关的问题或漏洞,而不是使用公共问题跟踪器。

版权

版权所有 (C) 2018-2021 Nicolas MATTIOCCO (@MaKyOtOx - [email protected])

Travis 构建状态

分支状态
masterBuild Status
developBuild Status

分类