J’aime beaucoup cette idée:
je vais considèrer ça dès que j’ai fait une passe sur une documentation plus claire pour un utilisateur lambda. Aussi différencier clairement les cas d’utilisation (avec ou sans netflow).
J’aime beaucoup cette idée:
je vais considèrer ça dès que j’ai fait une passe sur une documentation plus claire pour un utilisateur lambda. Aussi différencier clairement les cas d’utilisation (avec ou sans netflow).
Ah super, bon c’est pas de moi, c’est du Gemini, mais les idées sont pas mal quand même !
Installation de Home Security Assistant sur HA (Raspberry Pi 4) effectuée à l’instant : aucun problème avec la configuration par défaut, moyennant un paramétrage minimal. La récupération des flux depuis trois MikroTik fonctionne également sans encombre.
Merci pour le feedback ! Depuis le routeur mikrotik, tu envois le netflow du lan uniquement ou aussi le traffic internet ? J’ai lu qu’il fallait disabler le hardware offloading pour ça…
l’outil semble super prometteur .
une question, il est possible (soit en interface soit via le homesec_dismissed.yaml), d’utiliser des regexp pour ne pas tenir compte de plusieurs règles en même temps ?
par exemple, j’ai un équipement iot qui a un service web et cela me dit qu’il a 70 finding lié a php (qui ne sont pas vraiment vrai dans ce cas là)
Bonne journée
Bonne l’idée pour la regex pour l’option dismiss, je vais essayer de rajouter ça.
Merci pour le feedback
@domo-monster je propose qu’on se synchro sur les modifs : je peux t’aider sur le projet, et en parallèle j’implémente des features que je pense intéréssantes notamment le fait de pouvoir modifier le schédule des scans pour un host, voir de le disable completement :
coom
encore un super boulot avec la nouvelle version !
mais dans les stats, ou dans les ip externes, ne pourrait on avoir un tri ou une stat par ip interne causant avec l’extérieur ?
le top ten des ip internes qui causent avec l’extérieur par exemple ? ou un tri de la liste externe par ip interne ?
je sais pas si je suis clair, et je ne crois pas le voir dans la version avtuelle, et ça me semble utile ?
Merci pour la proposition, je n’ai rien contre. Parlons-en offline. J’aime bien l’idée de customiser le scan des hosts, ça permettra d’enlever l’exclusion d’ips au niveau de la conf ![]()
Ah si ce sont les top talkers interne vers l’extérieur, si c’est ce que je voulais dire, je pensais que c’étaient les top talkers tout traffic, interieur+extérieur.
@bemo47 la feature baseline learning arrive bientôt v0.7.0 ![]()
@roumano Il y a maintenant le détail de toutes les recommendations et findings et j’ai fixé la partie Improve device identity coverage :+1
@roumano j’ai rajouté la possibilité d’aggréger les findings par titre et de les dismiss en groupes ou à l’aide d’une regex
@domo-monster je profite du we de 3 jours pour ma lancer sur le test de ton intégration…
Installée !!
Première remarque, il manque une icone quelque part :

A l’ajout de l’intégration, même chose
Je continue les tests, je te tiens au courant…
du coup, ça devrait être fixé bientôt ![]()
Je te note les petits trucs que je vois au fil de mes découvertes :
@domo-monster
Petit souci avec le fond d’une liste déroulante :
@domo-monster
Sur l’écran « Security Findings », c’est étrange l’ordre d’affichage, ça fait :
HIGHT / MEDIUM / CRITICAL, pourquoi cela ne démarre pas par Critical ?
@domo-monster
90% de mes équipements sont affectés à la catégorie « Printer », c’est étrange.
@domo-monster
J’ai fait une erreur, je me suis trompé d’équipement quand je l’ai nommé « Home Assistant ».
J’ai donc essayé de supprimer le nom sur le mauvais équipement, cela ne fonctionne pas, on ne peut plus supprimer un nom. Quand on vide le champs et qu’on valide, ça retire « Manual » mais ça ne purge pas le nom.
Et on peut avoir deux équipements avec le même nom :

[Mise à jour]Finalement, ça a disparu, le temps que j’écrive le message. Il y a un décalage visiblement.
