Security Alert Center (SAC)

Центральная платформа сбора, хранения и отображения событий безопасности с Linux- и Windows-хостов.

Агенты (отдельные репозитории):

Репозиторий Назначение
ssh-monitor Linux: SSH, sudo, logind, брутфорс, баны
RDP-login-monitor Windows: RDP/RDS, RD Gateway
security-alert-center (этот репозиторий) Ubuntu 24.04: API, БД, UI, оповещения

Статус проекта

Prod: https://sac.kalinamall.ru — ingest, UI, JWT, уведомления, RBAC.
Версия SAC: 0.7.4.
Деплой: sudo /opt/sac-deploy.sh (см. deploy/sac-deploy.sh).

Скриншоты UI

Обзор, журнал событий и проблемы:

Обзор События Проблемы
Обзор SAC События SAC Проблемы SAC

Текущее состояние (июнь 2026)

  • Реализованы роли admin/monitor, управление пользователями в UI, проверка активности пользователя по JWT в БД.
  • Реализованы события/хосты/problems/dashboard/reports + live SSE на обзорном экране.
  • Security hardening (0.7.2): защита SPA fallback от path traversal, DELETE /hosts только для admin, login rate limit (3 попытки / 15 мин) + Telegram alert, DOMPurify для report_html.
  • Custom error pages (0.7.3): отдельные страницы 401/403/404/429 в UI.

Состояние агентов (смежные репозитории)

Компонент Текущее состояние
RDP-login-monitor 2.0.6-SAC — WinRM ID=91 (Enter-PSSession) отправляется в SAC, deploy проверяет/добавляет WinRM блок в settings, есть расширенная диагностика skip-причин
ssh-monitor интеграция через контракт docs/agent-integration.md (режимы off/exclusive/dual/fallback)

Подготовка сервера Ubuntu: docs/install-ubuntu-24.04-native.md

Документация

Документ Описание
docs/TZ.md Техническое задание (основной документ)
docs/architecture.md Архитектура и компоненты
docs/event-schema-v1.json JSON Schema событий v1
docs/agent-integration.md Интеграция агентов, режим UseSAC
docs/work-plan.md План работ (этапы разработки)
docs/roadmap.md Дорожная карта продуктовых фаз
docs/install-ubuntu-24.04-native.md Ubuntu 24.04 — native (основной)
docs/install-ubuntu-24.04-docker.md Ubuntu 24.04 — Docker (альтернатива)
docs/ssl-certificate.md Wildcard TLS: куда копировать сертификат
docs/deployment.md Развёртывание и эксплуатация
docs/workspace-three-repos.md Multi-root workspace для трёх репо

Целевая платформа

  • Сервер SAC: Ubuntu 24.04 LTS
  • Агенты: существующие скрипты на Linux и Windows (изменения — отдельными задачами в их репозиториях)

Лицензия

Уточняется (TBD).

S
Description
No description provided
Readme 2.8 MiB
Languages
Python 73%
Vue 19.1%
TypeScript 5.8%
Shell 1.3%
CSS 0.6%
Other 0.1%