Tushar-Dhangar/Sentinel

GitHub: Tushar-Dhangar/Sentinel

Sentinel 是 WolfSec Labs 企业实验环境的监控与检测工程层,基于 Wazuh 为 Atlas 构建的主机提供集中式日志收集、威胁检测和可视化能力。

Stars: 1 | Forks: 0

# Sentinel **WolfSec Labs** — 构建、破坏并防御企业系统。 Sentinel 是 WolfSec Labs 体系中的第二个代码库。它不负责构建新环境,而是监视 Atlas 已经构建好的环境。Atlas 为 Apex Dynamics 提供了域、客户端资产和安全工作站,而 Sentinel 则赋予了该资产实际的可见性,让你能洞察其中正在发生的事情。 ## Sentinel 新增的内容 Sentinel 引入了一台新主机 MON01,它运行 Wazuh 作为环境的监控和检测平台。Agent 被部署到 Atlas 已经构建好的四台主机(DC01、APP01、WS01、KALI01)上,将日志和遥测数据回传给 MON01,用于分析、告警和仪表盘展示。 KALI01 被包含在监控范围内,并未被排除。它是整个环境中一旦 Hunt 启动,就会真正对域发起攻击的唯一主机,因此 Sentinel 需要监控它上面发生了什么,而不仅仅是那三台生产主机。 ## 与 Atlas 的关系 Sentinel 不会重复 Atlas 的设计工作。域、网络、命名约定和 IP 规划都已在 Atlas 代码库中确定,并原封不动地沿用过来。这里记录的仅是新增加的内容:监控架构、MON01 本身,以及每台现有主机如何接入该监控体系。 ## 仓库布局 - `docs/architecture/` — 监控架构和设计文档 - `docs/engineering-decisions/` — 技术栈和接入选择背后的理由 - `docs/setup/` — 实施和构建指南 - `docs/notes/` — 工程日志 - `assets/diagrams/` — 架构图 - `infrastructure/` — 组件级配置(Wazuh manager、Windows agent、Linux agent) - `scripts/` — 辅助自动化脚本 ## 路线图 - 监控架构和设计 — 进行中 - MON01 构建(Wazuh manager、indexer、dashboard) — 计划中 - 跨 DC01、APP01、WS01、KALI01 的 Agent 接入 — 计划中 - 检测验证 — 计划中 - Sentinel v1.0 — 计划中 ## WolfSec Labs 体系 Atlas → **Sentinel** → Hunt → Forge Atlas 构建了企业。Sentinel 负责监控它。Hunt 将对其发起攻击,而 Sentinel 的检测能力将根据 Hunt 的实际行为来接受检验。Forge 将针对 Hunt 发现的任何问题进行强化。
标签:PB级数据处理, Wazuh, 子域枚举, 安全运维