À propos du projet

Aperçu Le module Nginx Access Log Detections est une extension Powerpipe qui fournit des détections SQL prêtes à l'emploi et des tableaux de bord interactifs pour analyser les logs d'accès Nginx. En associant Powerpipe au CLI Tailpipe (et à son plugin Nginx), vous pouvez collecter des données de log, exécuter des benchmarks axés sur la sécurité et visualiser l'activité en temps réel. Fonctionnalités clés - Collecte de logs via la source fichier de Tailpipe, avec remplissage automatique des 7 derniers jours et mises à jour incrémentales. - Détections basées sur SQL qui identifient les modèles suspects, les problèmes liés à OWASP et d'autres insights de sécurité. - Tableaux de bord prêts à l'emploi pour une vue d'ensemble de l'activité, les tendances des requêtes et les résultats des benchmarks. - Benchmarks en ligne de commande via `powerpipe benchmark` pour des rapports rapides dans le terminal. - Serveur local (`powerpipe server`) pour héberger les tableaux de bord à l'adresse `http://localhost:9033`. Mise en route 1. Installer Powerpipe (brew : `brew install turbot/tap/powerpipe`). 2. Installer le module : ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. Installer Tailpipe et le plugin Nginx : ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. Configurer une source de log (exemple `~/.tailpipe/config/nginx.tpc`) : ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. Collecter les logs : ```sh tailpipe collect nginx_access_log ``` Utilisez `--from` pour spécifier une date de début ou un temps relatif (par exemple, `T-60d`). 6. Démarrer le serveur de tableaux de bord : ```sh powerpipe server ``` Ouvrez un navigateur à l'adresse `http://localhost:9033` pour explorer les tableaux de bord. 7. Exécuter des benchmarks dans le terminal : ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` Documentation et ressources - Tableaux de bord : https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - Benchmarks et détections : https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Documentation Tailpipe : https://tailpipe.io/docs/reference/cli/collect Licence et contribution Le projet est publié sous licence Apache 2.0. Les contributions sont les bienvenues via le dépôt GitHub, et une charte de conduite est fournie. Rejoignez la communauté sur Slack (`#tailpipe` et `#powerpipe`). Cas d'usage - Les équipes de sécurité peuvent rapidement détecter des motifs de requêtes anomales ou des violations OWASP dans les logs Nginx. - Les opérations peuvent surveiller les tendances du trafic et les indicateurs de performance sans créer de pipelines personnalisés. - Les développeurs peuvent intégrer des alertes basées sur les logs dans les workflows CI/CD ou de réponse aux incidents. Le module est autonome, s'exécute localement et ne nécessite que les binaires Powerpipe et Tailpipe, ce qui le rend adapté aux environnements de monitoring on-premise.