Files
security-alert-center/README.md
T
PapaTramp 2d39943020 docs: add sanitized UI screenshots to README (0.7.4)
Dashboard, events, and problems screenshots with hostnames and IPs blurred.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-03 14:11:14 +10:00

67 lines
4.2 KiB
Markdown

# Security Alert Center (SAC)
Центральная платформа сбора, хранения и отображения событий безопасности с Linux- и Windows-хостов.
**Агенты (отдельные репозитории):**
| Репозиторий | Назначение |
|-------------|------------|
| [ssh-monitor](https://git.kalinamall.ru/PapaTramp/ssh-monitor) | Linux: SSH, sudo, logind, брутфорс, баны |
| [RDP-login-monitor](https://git.kalinamall.ru/PapaTramp/RDP-login-monitor) | Windows: RDP/RDS, RD Gateway |
| **security-alert-center** (этот репозиторий) | Ubuntu 24.04: API, БД, UI, оповещения |
## Статус проекта
**Prod:** `https://sac.kalinamall.ru` — ingest, UI, JWT, уведомления, RBAC.
**Версия SAC:** `0.7.4`.
**Деплой:** `sudo /opt/sac-deploy.sh` (см. `deploy/sac-deploy.sh`).
## Скриншоты UI
Обзор, журнал событий и проблемы (имена хостов и IP на снимках замазаны):
| Обзор | События | Проблемы |
|-------|---------|----------|
| ![Обзор SAC](docs/screenshots/dashboard.png) | ![События SAC](docs/screenshots/events.png) | ![Проблемы SAC](docs/screenshots/problems.png) |
### Текущее состояние (июнь 2026)
- Реализованы роли `admin`/`monitor`, управление пользователями в UI, проверка активности пользователя по JWT в БД.
- Реализованы события/хосты/problems/dashboard/reports + live SSE на обзорном экране.
- Security hardening (`0.7.2`): защита SPA fallback от path traversal, `DELETE /hosts` только для admin, login rate limit (3 попытки / 15 мин) + Telegram alert, DOMPurify для `report_html`.
- Custom error pages (`0.7.3`): отдельные страницы `401`/`403`/`404`/`429` в UI.
### Состояние агентов (смежные репозитории)
| Компонент | Текущее состояние |
|-----------|-------------------|
| `RDP-login-monitor` | `2.0.6-SAC` — WinRM `ID=91` (Enter-PSSession) отправляется в SAC, deploy проверяет/добавляет WinRM блок в settings, есть расширенная диагностика skip-причин |
| `ssh-monitor` | интеграция через контракт `docs/agent-integration.md` (режимы `off/exclusive/dual/fallback`) |
**Подготовка сервера Ubuntu:** [docs/install-ubuntu-24.04-native.md](docs/install-ubuntu-24.04-native.md)
## Документация
| Документ | Описание |
|----------|----------|
| [docs/TZ.md](docs/TZ.md) | Техническое задание (основной документ) |
| [docs/architecture.md](docs/architecture.md) | Архитектура и компоненты |
| [docs/event-schema-v1.json](docs/event-schema-v1.json) | JSON Schema событий v1 |
| [docs/agent-integration.md](docs/agent-integration.md) | Интеграция агентов, режим `UseSAC` |
| [docs/work-plan.md](docs/work-plan.md) | План работ (этапы разработки) |
| [docs/roadmap.md](docs/roadmap.md) | Дорожная карта продуктовых фаз |
| [docs/install-ubuntu-24.04-native.md](docs/install-ubuntu-24.04-native.md) | **Ubuntu 24.04 — native (основной)** |
| [docs/install-ubuntu-24.04-docker.md](docs/install-ubuntu-24.04-docker.md) | Ubuntu 24.04 — Docker (альтернатива) |
| [docs/ssl-certificate.md](docs/ssl-certificate.md) | Wildcard TLS: куда копировать сертификат |
| [docs/deployment.md](docs/deployment.md) | Развёртывание и эксплуатация |
| [docs/workspace-three-repos.md](docs/workspace-three-repos.md) | Multi-root workspace для трёх репо |
## Целевая платформа
- **Сервер SAC:** Ubuntu 24.04 LTS
- **Агенты:** существующие скрипты на Linux и Windows (изменения — отдельными задачами в их репозиториях)
## Лицензия
Уточняется (TBD).