StamusNetworks/scirius

GitHub: StamusNetworks/scirius

Scirius 是一个为 Suricata 提供规则集管理和威胁狩猎功能的 Web 界面应用,解决了安全团队在规则来源整合、更新与调优方面的操作复杂度问题。

Stars: 681 | Forks: 155

# Scirius # 介绍 Scirius Community Edition 是一个专门用于 Suricata 规则集管理的 Web 界面。 它负责处理规则文件并更新相关文件。 .. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/suricata-index.png :alt: Suricata page :align: center Scirius CE 由 `Stamus Networks `_ 开发,并基于 GNU GPLv3 许可证发布。 # 功能 Scirius 能够构建由不同来源组成的 Suricata 规则集。这些来源或订阅源可以从 `OISF `_ 发布的公开来源中挑选,也可以进行自定义。 .. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/public-sources.png :alt: public sources from OISF :align: center Scirius 会负责刷新来源,并通过应用您的转换操作来构建规则集。 .. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/ruleset.png :alt: Ruleset with 5 sources :align: center 诸如禁用规则或应用阈值(仅用于降低噪音)之类的转换操作,可以针对每条规则或类别级别进行设置。 .. image:: https://github.com/StamusNetworks/scirius/raw/master/doc/images/rule-page.png :alt: Rule page :align: center Scirius 还提供关于规则活动的统计信息,以提供相关参考并方便进行调优。 # 获取帮助 ## 文档 `Scirius 文档 `_ 位于 readthedocs 上。 ## 支持 您可以加入 `irc.freenode.net `_ 上的 IRC #SELKS 频道以获取帮助。 您也可以在 `SELKS 论坛 `_ 上提出与 Scirius 相关的问题。 ## 报告问题 您可以在 `GitHub issue 页面 `_ 上报告问题。 # 贡献 从改进文档到编写新功能,有多种方式可以为 Scirius 做出贡献。对于所有的贡献,请在 Github 上提交 `Pull Request `_。 您可以通过以下步骤运行本地开发环境: docker compose up -d 这将基于本地代码启动一个带有热重载(hot reload)功能的 scirius 容器。 这还将创建 fluentd、postgres 和 elasticsearch 等依赖项容器。 请注意,这仅适用于开发环境,某些服务将对本地网络(或根据您的配置可能更广的范围)开放且无需身份验证。在生产环境的安装中,请使用 ClearNDR 配合 `stamusctl `
标签:PB级数据处理, Suricata, 安全运维, 测试用例, 现代安全运营, 规则管理, 请求拦截, 逆向工具