安装包链接:阿里云盘快传
1.灯塔简介
灯塔ARL(Lighthouse ARL)在网络安全领域是一种以实时威胁检测和响应为核心的解决方案。它通常利用高级分析、人工智能和机器学习技术来识别潜在的安全威胁和漏洞,帮助组织保护其网络和数据安全。
主要特点包括:
- 实时监测:持续监控网络流量和用户行为,以及时发现异常活动。
- 自动响应:一旦检测到威胁,系统可以自动采取措施,如隔离受影响的设备或阻断可疑流量。
- 智能分析:利用机器学习算法分析历史数据,以预测和防范未来的攻击。
- 集成管理:可以与现有的安全信息和事件管理(SIEM)系统集成,提高整体安全态势感知。
灯塔ARL旨在提升企业的安全防护能力,降低网络攻击的风险,并确保敏感数据的安全
2. 系统要求
linux,采用采用Docker方式运行,长期使用建议采用源码安装方式运行,虚拟机安装就玩玩把,灯塔还是跑在服务上的。
2.1Docker安装
更新yum包
这里可以提前使用root权限更新一下yum包,在生产环境中需要注意别乱升级,如果是学习环境无所谓。
yum -y update:升级所有包同时也升级软件和系统内核
2.2安装docker依赖包
安装docker所需要的依赖包
yum-util 提供yum-config-manager功能,另外两个是devicemapper驱动依赖的。
yum install -y yum-utils device-mapper-persistent-data lvm2 更新yum
yum install -y docker-ce #默认安装
yum install docker-ce-版本号 #指定安装
2.3docker设置
docker version ##查看版本
systemctl start docker ##启动docker
systemctl enable docker ##开机自启docker
systemctl status docker ##docker运行状态
2.4安装docker-compose
这里我推荐直接离线下载吧,我这里安装了半天也不行。
这里下载后,需要将这个文件名改为docker-compose
,然后将该文件上传到Linux的/usr/local/bin/
目录下。
安装教程github上有也可以看
将这几个文件拖入kali,下载链接开头有
cd arl ##进入arl文件夹
docker load < arl_arl 2.6.1.tar
docker load < arl mongo.tar
docker load < arl_ rabbitmq.tar
#压缩包导入docker
docker images #查看
这样就对了
解压ARL-2.6.1.zip,并且cd /ARL-2.6.1/docker进入此目录
看到这这几个蓝色的
vim .env#进入
ARL VERSION=v2.6.1#改
docker volume create arl db #启动: docker-compose up -d
docke r-compose up
docker ps -a#最后查看
五个全部up即可
前面导入的docker-compose
就是让这里生效
灯塔密码啊
就行了打开火狐浏览器直接https://主机ip:5003
输入账号密码登陆,大功告成。