haykalnurmuhammadkamal-max/otomasi-manajemen-ruleset-suricata-ids

GitHub: haykalnurmuhammadkamal-max/otomasi-manajemen-ruleset-suricata-ids

基于Elasticsearch和Kibana的Suricata IDS规则集自动化管理工具,用于简化入侵检测规则的维护与网络威胁可视化监控。

Stars: 0 | Forks: 0

# 基于 Jenkins CI/CD Pipeline 的 Suricata IDS Rule-set 自动化管理 本项目将 **Suricata IDS** 与 **ELK Stack** 集成,构建了一个集中式的网络安全监控系统。 ## 系统架构 - **传感器 (PC-6)**:Ubuntu Server, Suricata IDS, Filebeat。 - **中心服务器**:Elasticsearch & Kibana (IP 192.168.4.7)。 ## 使用说明 1. 将 `config/` 文件夹中的文件复制到各个服务对应的 `/etc/` 目录下。 2. 重启服务:`sudo systemctl restart suricata filebeat`。 ## 测试结果 系统成功检测到了 `curl http://testmyids.com` 攻击模拟,并将其显示在 Kibana dashboard 中。
标签:CI/CD, DevSecOps, IDS/IPS, PB级数据处理, SIEM, 上游代理, 安全运维, 自动化运维