gradiuscypher/grIDS

GitHub: gradiuscypher/grIDS

一个将多种开源安全工具整合于一体的网络入侵检测与监控解决方案,提供可视化的告警仪表板和自定义脚本扩展。

Stars: 61 | Forks: 24

# 此项目现已存档 # grIDS 我的网络监控解决方案及相关工具。此设置旨在包含在一个一体化系统中,但如果您的负载较高且需要更多资源,也可以将服务分离到各个独立的主机中。 该项目的目标是帮助人们组合多种开源工具,构建出实用的网络监控解决方案。在本项目中,我还将包含一些自定义脚本,使该系统更加实用。 欢迎并感谢您提供反馈、指正和建议。您可以通过 [Twitter](https://www.twitter.com/0xgradius) 或在 Github 上以提交 [Issue](https://github.com/gradiuscypher/grIDS/issues) 的方式与我联系。 # 手动配置步骤 [Wiki](https://github.com/gradiuscypher/grIDS/wiki) # Docker 配置步骤 # 截图 以下截图展示了部分通过此设置创建并提供数据支持的 Kibana 仪表板 ![DASH1](https://raw.githubusercontent.com/gradiuscypher/grIDS/master/docs/images/overview_dash.PNG) ![DASH2](https://raw.githubusercontent.com/gradiuscypher/grIDS/master/docs/images/dashboard_alert_exploration.PNG) # 未来的新增功能、修改与想法 以下是未来可添加到此工具集中以提供更多功能的工具列表,同时也包含一些修改。 #### 功能 * Sysmon 日志记录 * Bro 日志记录 * 集中式日志记录 * 用于警报的 Webhook 集成 * FPC 与可用性工具 * Pi-Hole DNS 服务 * 包含 [EveBox](https://evebox.org/) 用于警报 * 包含 [Scirius](https://github.com/StamusNetworks/scirius) 进行规则管理 #### 修改 * Elastic Stack 性能调优 * Suricata 性能调优 - 在 CPU 线程之间分散负载 #### 想法 * 在 Raspberry Pi 上部署 IDS 传感器 * 在多台主机之间分散服务,以及多传感器配置与管理 * 搭建 iptables 传感器 * 搭建硬件网络分路器 * 升级/更新操作系统的流程
标签:Elastic Stack, Metaprompt, MIT许可证, Suricata, 安全监控, 安全运营, 扫描框架, 流量重放, 现代安全运营, 请求拦截, 越狱测试, 防御绕过