[!IMPORTANT]
亲爱的用户,我们想分享一些关于 teler IDS 开发的重要更新。
🛑 teler IDS 的开发目前暂停。然而,我们很高兴地通知您,我们决定迈出大胆的一步,从零开始进行完全重构,以增强整体开发流程。🚀
与此同时,我们正在积极制定 teler IDS v3 的路线图。📝
目前我们可以透露的是,v3 版本将利用 eBPF 和 teler-waf 作为其支持,承诺提供先进的功能和特性。🌟如果您对 teler IDS v3 的功能有任何反馈或建议,请参与我们的匿名调查 👉 https://s.surveyplanet.com/8he6p7rq
请继续关注更多更新,因为我们持续推进并增强入侵检测系统!Tipis-tipis asal menyala abangkuuhh! 🔥🔝🙌🏼
此致
dw1
如 teler-announce#Fm8Yjh_4of0 中所宣布的。
[!NOTE] 在此期间,您可以安装并下载最新的 v2 版本继续使用。
实时 HTTP 入侵检测
贡献
·
更新日志
·
报告 Bug
·
请求功能
teler 是一个实时入侵检测和基于 Web 日志的威胁告警工具,运行在终端中,使用社区收集和提供的资源。❤️
[!NOTE] 如果您从 v2 之前的版本升级,将会发生一些破坏性变更,影响配置文件。 相应的调整可参考 teler.example.yaml 文件。
另请参阅:
实时性:实时分析日志并识别可疑活动。
告警:teler 在检测到威胁时提供告警,推送通知包括 Slack、Mattermost、Telegram 和 Discord。
监控:我们拥有自己的指标,方便监控威胁,并使用 Prometheus 实现。
日志记录:以文件形式提供,或将检测到的威胁发送到 Zinc 日志搜索引擎。
最新资源:资源集合持续更新。
最小配置:您只需针对日志文件运行,写入日志格式,然后让 teler 分析日志并向您展示告警!
灵活的日志格式:teler 允许任何自定义日志格式字符串!这完全取决于您如何在配置文件中编写日志格式。
自定义威胁规则:想要覆盖比基于引擎(默认)规则更广泛的威胁?您可以自定义威胁规则!
增量日志处理:需要数据持久化而不是缓冲流吗? teler 能够通过磁盘持久化选项增量处理日志。
teler 被设计为一个快速、基于终端的威胁分析器。其核心理念是实时快速分析和追捕威胁!
以下是 teler 在不同使用条件下的预览:
所有关于安装、使用和配置的相关文档,请访问 teler.app。
本项目感谢所有贡献者。要了解如何搭建开发环境以及贡献指南,请参阅 CONTRIBUTING.md。
teler 中使用的所有外部资源并非由我们提供。请参阅 teler Resource Collections 了解参与这些资源的所有人员。
jv_id • /télér/ — 为什么一个年轻人喝一小口 ciu 就会醉 (?)
有关变更,请参阅 CHANGELOG.md。
我们使用 Google Groups 作为专用的邮件列表。订阅 teler-announce 请发送邮件至 [email protected],以获取重要公告,例如新版本的发布。订阅后,您将及时了解与 teler IDS、teler WAF、teler Proxy 和 teler Resources 相关的重大进展。
任何咨询、讨论或问题都在 GitHub 上进行追踪。这是我们积极管理和处理社区互动这些方面的地方。
本程序由 Kitabisa 安全团队成员开发和维护,并非 Kitabisa 官方支持的产品。本程序是自由软件:您可以根据 Apache 许可证 的条款重新分发和/或修改它。Kitabisa teler 及其所有贡献的版权归 Dwi Siswanto 2020-2022 所有。