w5teams / w5 Goto Github PK
View Code? Open in Web Editor NEWSecurity Orchestration, Automation and Response (SOAR) Platform. 安全编排与自动化响应平台,无需编写代码的安全自动化,使用 SOAR 可以让团队工作更加高效
Home Page: https://w5.io
License: GNU General Public License v3.0
Security Orchestration, Automation and Response (SOAR) Platform. 安全编排与自动化响应平台,无需编写代码的安全自动化,使用 SOAR 可以让团队工作更加高效
Home Page: https://w5.io
License: GNU General Public License v3.0
执行日志界面,点击“切换日志“后,删除其中一个报告,页面刷新后会只剩下一个报告,再次刷新后才会出现所有的报告
前端部分没有开源吗?
目前5.0新版本升级较为频繁,但是有个问题是升级后旧版本剧本无法导入,一直提示“非法格式,请检查是否为 W5 SOAR 专用 JSON 文件”,麻烦看下咋解决,不然每次升级后剧本都需要重建。。
version: v0.5.7
检查sql中确实无thumbnail字段
解决:
ALTER TABLE w5_workflow ADD thumbnail text;
当 nick_name 为中文时,登陆后前端会报错:
TypeError: Failed to execute 'setRequestHeader' on 'XMLHttpRequest': String contains non ISO-8859-1 code point.
此时页面无法正确渲染,功能不可用。
仪表盘中的【执行异常】和【正在执行】分别代表什么?
【执行异常】包含哪些情况?例如剧本超时、剧本内节点不合规范等
【正在执行】代表已经开始执行但未到结束节点的剧本吗
之前看到过微信文章 W5 SOAR 今日起开放全部源代码,开放商业限制,里面提到「后端核心文件开源」、「前端文件全部开源」,但是现在发现 core.py 和前端仓库都已经不见了,这部分是不再开源了吗?
能有个demo吗
发现无条件情况下默认只执行先添加的分支,请问是否支持多个分支同时执行。
您好,如果单个模块运行时间超过1小时,就会有如下提示,直接结束进程
[2023-01-07 12:04:49 +0800] [15] [CRITICAL] WORKER TIMEOUT (pid:31)
[2023-01-07 12:05:19 +0800] [31] [WARNING] Worker graceful timeout (pid:31)
[2023-01-07 12:05:20 +0800] [31] [INFO] Worker exiting (pid: 31)
请问下在哪里可以调整一下这个超时时间呢?
Hi ,
Any plan for English version?
Thanks
当Soar的服务器地址改变后,比如原来是192.168.1.1,后来服务地址改为192.168.1.2,再打开以前保存的剧本,图标就会丢失。
原因是:剧本当时保存时,剧本里的icon保存的是"data":{"icon":"http://192.168.1.1/app/basic/start.png","name":"开始""
这就导致更换ip后,icon丢失。
1.目前没有验证码机制
2.也没有一些安全策略配置,比如首次登入账号更改密码,账号锁定策略,密码策略等
可否加入一些安全功能控制
我通过 app demo模板编写了自己的私人app,并将目录正确的放置到 w5/apps/ 下。
但当我在剧本使用这个 私人app时,提示我 ” 请勿使用非法应用“,可是在 帮助文档说明可以使用私人app。
请问如何解决这个问题
你好,我在群晖NAS上,使用docker部署,启动时报错:Failed to allocate manager object, freezing
1、群晖版本:DSM7,内存12GB
2、使用宿主机的mysql
3、启动后,日志先打印“Welcome to Linux!”,然后就打印错误了:Failed to allocate manager object, freezing
目前单进程在跑,一个剧本有稍大数据量的for循环就把会一个cpu跑满,然后其他剧本基本就执行不动了
更新0.5.1版本的core.pyd后启动失败
from core.auto.windows.core import auto_execute, ManageTimer
ImportError: DLL load failed while importing core: 找不到指定的模块。
APP是否能够支持纳管安全设备,做批量安全策略下发?
打到docker报错ImportError: /w5/core/auto/linux/core.so: undefined symbol: _Py_tracemalloc_config
因为 Auto 类的 run 每次会从数据库读取 controller_data 作为参数再执行,如果剧本本身的执行时间较长,而调用webhook的频率较高,则会导致 auto_execute 时快速 update controller_data ,当异步任务执行时再从数据库读到的 controller_data 则会出现重复。
How to enable its English locale?
如果日志较多会卡死,希望能够改进下
1、建议任务流在执行时能够支持任意节点出现故障时继续往下执行
2、后续是否考虑支持日志接入,并基于日志指定规则构建触发器
3、定时任务时针对执行时间较长的节点貌似会出现问题,主要表现为流程异常终止
ERROR: Could not build wheels for cryptography, bcrypt which use PEP 517 and cannot be installed directly
更新文档,追加 pip 升级操作
docker安装下,threatbook目录下,main文件夹命名成 mian ,导致应用执行失败。
A declarative, efficient, and flexible JavaScript library for building user interfaces.
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
An Open Source Machine Learning Framework for Everyone
The Web framework for perfectionists with deadlines.
A PHP framework for web artisans
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
Some thing interesting about web. New door for the world.
A server is a program made to process requests and deliver data to clients.
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
Some thing interesting about visualization, use data art
Some thing interesting about game, make everyone happy.
We are working to build community through open source technology. NB: members must have two-factor auth.
Open source projects and samples from Microsoft.
Google ❤️ Open Source for everyone.
Alibaba Open Source for everyone
Data-Driven Documents codes.
China tencent open source team.