Files
security-alert-center/README.md
T
PTah d7bbcc5337 docs: WinRM RDP update flow and SAC 0.20.18 deployment notes
Обновлены README и руководства по fallback WinRM (git→zip→клиент), SAC_PUBLIC_URL и краткому 502 при деплое.
2026-06-20 20:03:57 +10:00

2.8 KiB
Raw Blame History

Security Alert Center (SAC)

Центральная платформа: приём событий от агентов, корреляция, UI, оповещения, управление хостами.

English: README_en.md

Репозитории

Репозиторий Назначение
ssh-monitor Linux-агент
RDP-login-monitor Windows-агент
security-alert-center Сервер SAC (Ubuntu 24.04)
seaca Android-клиент

Версия: 0.20.18 · Деплой: sudo /opt/sac-deploy.sh

Возможности

  • Ingest событий от агентов (контракт): SSH/sudo/logind, RDP/RDG/WinRM/SMB, heartbeat, отчёты, inventory
  • Problems — автокорреляция (в т.ч. RDG 302→303 flap за 110 с)
  • Оповещения — Telegram, email, webhook, FCM (Seaca); severity + cooldown
  • UI — события, хосты, problems, отчёты, обзор (SSE live), настройки (admin)
  • RDG flap — бейдж на событиях 302/303, qwinsta/logoff по WinRM на клиентский ПК (нужен domain admin в настройках)
  • Хосты — статус агента, inventory, обновление ssh-monitor/RDP (SSH/WinRM), тест Git/SSH/WinRM; WinRM RDP: SAC тянет пакет с git, клиент скачивает zip с SAC, локальный Deploy-LoginMonitor.ps1 (git на ПК не нужен)
  • Мобильные — enrollment, устройства, push; Seaca: ack/resolve, qwinsta/logoff через API SAC
  • Ролиadmin / monitor; JWT, rate limit входа

Документация

Документ Описание
docs/agent-integration.md Агенты, UseSAC, типы событий
docs/agent-control-plane.md RDG flap, qwinsta, обновления агентов
docs/install-ubuntu-24.04-native.md Установка (native)
docs/deployment.md Эксплуатация
docs/seaca-mobile.md Мобильные устройства

Быстрый старт

git clone https://git.kalinamall.ru/PapaTramp/security-alert-center.git /opt/security-alert-center
# deploy/env.native.example → config/sac-api.env
cd /opt/security-alert-center/backend && python3 -m venv .venv
.venv/bin/pip install -r requirements.txt && .venv/bin/alembic upgrade head

Лицензия

MIT — LICENSE.