Skip to main content

Configuración del Plugin

Antes de ejecutar el plugin, es necesario ubicar el script en el servidor, otorgarle permisos de ejecución y recopilar los datos de conexión tanto de Pandora FMS como de MISP.


1. Ubicación y Permisos

Recomendamos alojar el script misp_to_pandora.py en el directorio estándar de plugins del servidor de Pandora FMS.

Sube el archivo al servidor y ejecuta el siguiente comando para darle permisos de ejecución:

chmod +x /usr/share/pandora_server/util/plugin/misp_to_pandora.py

2. Configuración de la API de Pandora FMS (ACL)

Para que el script pueda inyectar las reglas mediante la API, la IP desde la que se ejecuta debe estar autorizada.

  1. Accede a la consola web de Pandora FMS con un usuario administrador.

  2. Navega al menú lateral: Management > Settings -> System Settings -> General Setup -> pestaña Security.

  3. Revisa el campo IP list with API access (Lista de IPs API permitidas).

  4. Asegúrate de que la IP del servidor que ejecutará el script (o 127.0.0.1 si es ejecución local) esté incluida en la lista separada por comas. Nota: También puedes usar un * para permitir cualquier IP.

  5. Por último genera el token de autorización de la API V2 siguiendo las instrucciones de esta documentación.


3. Recopilación de Parámetros

El script requiere 5 parámetros obligatorios que deben pasarse en un orden específico durante su ejecución. Ten a mano los siguientes datos:

  • API_URL: La ruta completa hacia la API v2 de tu Pandora FMS. Debe terminar en /api/v2
    (Ejemplo: http://192.168.1.100/pandora_console/api/v2).

  • TOKEN: El token de autorización de la API de Pandora FMS obtenido en el paso anterior.

  • MISP_URL: La dirección web de tu instancia de MISP (Ejemplo: https://misp.midominio.com).

  • MISP_KEY: La clave de autenticación (Auth Key) de tu usuario en MISP. Puedes generarla en MISP yendo a Global Actions -> My Profile -> Auth Keys.

  • RULE_ID: El identificador numérico de la regla SIEM que el script va a crear o actualizar en Pandora FMS
    (por ejemplo: 200200).

Recomendamos usar un ID alto para evitar conflictos con las reglas nativas del sistema o reglas personalizadas previamente creadas.

Una vez que tenga todos los datos correctamente apuntados pasaremos a la ejecución del plugin.