StamusNetworks/scirius
GitHub: StamusNetworks/scirius
Scirius 是一个为 Suricata 提供规则集管理和威胁狩猎功能的 Web 界面应用,解决了安全团队在规则来源整合、更新与调优方面的操作复杂度问题。
Stars: 681 | Forks: 155
# Scirius
# 介绍
Scirius Community Edition 是一个专门用于 Suricata 规则集管理的 Web 界面。
它负责处理规则文件并更新相关文件。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png
:alt: Suricata page
:align: center
Scirius CE 由 `Stamus Networks `_ 开发,并基于
GNU GPLv3 许可证发布。
# 功能
Scirius 能够构建由不同来源组成的 Suricata 规则集。这些来源或订阅源可以从 `OISF `_ 发布的公开来源中挑选,也可以进行自定义。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png
:alt: public sources from OISF
:align: center
Scirius 会负责刷新来源,并通过应用您的转换操作来构建规则集。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png
:alt: Ruleset with 5 sources
:align: center
诸如禁用规则或应用阈值(仅用于降低噪音)之类的转换操作,可以针对每条规则或类别级别进行设置。
.. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png
:alt: Rule page
:align: center
Scirius 还提供关于规则活动的统计信息,以提供相关参考并方便进行调优。
# 获取帮助
## 文档
`Scirius 文档 `_ 位于 readthedocs 上。
## 支持
您可以加入 `irc.freenode.net `_ 上的 IRC #SELKS 频道以获取帮助。
您也可以在 `SELKS 论坛 `_ 上提出与 Scirius 相关的问题。
## 报告问题
您可以在 `GitHub issue 页面 `_ 上报告问题。
# 贡献
从改进文档到编写新功能,有多种方式可以为 Scirius 做出贡献。对于所有的贡献,请在 Github 上提交 `Pull Request `_。
您可以通过以下步骤运行本地开发环境:
docker compose up -d
这将基于本地代码启动一个带有热重载(hot reload)功能的 scirius 容器。
这还将创建 fluentd、postgres 和 elasticsearch 等依赖项容器。
请注意,这仅适用于开发环境,某些服务将对本地网络(或根据您的配置可能更广的范围)开放且无需身份验证。在生产环境的安装中,请使用 ClearNDR 配合 `stamusctl `
标签:PB级数据处理, Suricata, 安全运维, 测试用例, 现代安全运营, 规则管理, 请求拦截, 逆向工具