Scirius Community Edition 是一个专为 Suricata 规则集管理设计的 Web 界面。 它处理规则文件及相关的更新文件。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Suricata 页面 :align: center
Scirius CE 由 Stamus Networks <https://www.stamus-networks.com/>_ 开发,并采用 GNU GPLv3 许可证发布。
Scirius 可以构建由不同来源组成的 Suricata 规则集。来源或信息源可以从 OISF <https://oisf.net/>_ 发布的公共来源中选取,也可以是自定义的。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: 来自 OISF 的公共来源 :align: center
Scirius 会自动刷新来源并通过应用转换来组合规则集。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: 包含 5 个来源的规则集 :align: center
转换操作,如禁用规则或应用阈值(仅降低噪音),可以针对每条规则或在类别级别进行。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: 规则页面 :align: center
Scirius 还展示规则活动的统计数据,提供信息并便于调优。
Scirius 文档 <https://scirius.readthedocs.io/en/latest/>_ 位于 readthedocs。
您可以加入 IRC 上的 #SELKS 频道(服务器:irc.freenode.net <http://freenode.net/>_)以获取帮助。
您也可以在 SELKS 论坛 <https://groups.google.com/forum/#!forum/selks>_ 上提出与 Scirius 相关的问题。
您可以在 GitHub 问题页面 <https://github.com/StamusNetworks/scirius/issues>_ 上报告问题。
从改进文档到编写新功能,有多种方式可以为 Scirius 做出贡献。对于所有贡献,请使用 GitHub 上的 Pull Request <https://github.com/StamusNetworks/scirius/pulls>_。
您可以通过以下步骤运行本地开发环境: docker compose up -d
这将启动一个基于本地代码的 scirius 容器,并支持热重载。 同时还会创建 fluentd、postgres 和 elasticsearch 等依赖容器。
请注意,这仅用于开发环境,部分服务将在未经身份验证的情况下对本地网络(或根据您的配置对更多网络)开放。生产环境安装请使用 ClearNDR 配合 stamusctl <https://github.com/StamusNetworks/stamusctl>_。