haykalnurmuhammadkamal-max/otomasi-manajemen-ruleset-suricata-ids
GitHub: haykalnurmuhammadkamal-max/otomasi-manajemen-ruleset-suricata-ids
基于Elasticsearch和Kibana的Suricata IDS规则集自动化管理工具,用于简化入侵检测规则的维护与网络威胁可视化监控。
Stars: 0 | Forks: 0
# 基于 Jenkins CI/CD Pipeline 的 Suricata IDS Rule-set 自动化管理
本项目将 **Suricata IDS** 与 **ELK Stack** 集成,构建了一个集中式的网络安全监控系统。
## 系统架构
- **传感器 (PC-6)**:Ubuntu Server, Suricata IDS, Filebeat。
- **中心服务器**:Elasticsearch & Kibana (IP 192.168.4.7)。
## 使用说明
1. 将 `config/` 文件夹中的文件复制到各个服务对应的 `/etc/` 目录下。
2. 重启服务:`sudo systemctl restart suricata filebeat`。
## 测试结果
系统成功检测到了 `curl http://testmyids.com` 攻击模拟,并将其显示在 Kibana dashboard 中。
标签:CI/CD, DevSecOps, IDS/IPS, PB级数据处理, SIEM, 上游代理, 安全运维, 自动化运维