Configuración del Plugin
Antes de ejecutar el plugin, es necesario ubicar el script en el servidor, otorgarle permisos de ejecución y recopilar los datos de conexión tanto de Pandora FMS como de MISP.
1. Ubicación y Permisos
Recomendamos alojar el script misp_to_pandora.py en el directorio estándar de plugins del servidor de Pandora FMS.
Sube el archivo al servidor y ejecuta el siguiente comando para darle permisos de ejecución:
chmod +x /usr/share/pandora_server/util/plugin/misp_to_pandora.py
2. Configuración de la API de Pandora FMS (ACL)
Para que el script pueda inyectar las reglas mediante la API, la IP desde la que se ejecuta debe estar autorizada.
-
Accede a la consola web de Pandora FMS con un usuario administrador.
-
Navega al menú lateral: Management > Settings -> System Settings -> General Setup -> pestaña Security.
-
Revisa el campo IP list with API access (Lista de IPs API permitidas).
-
Asegúrate de que la IP del servidor que ejecutará el script (o
127.0.0.1si es ejecución local) esté incluida en la lista separada por comas. Nota: También puedes usar un*para permitir cualquier IP. -
Por último genera el token de autorización de la API V2 siguiendo las instrucciones de esta documentación.
3. Recopilación de Parámetros
El script requiere 5 parámetros obligatorios que deben pasarse en un orden específico durante su ejecución. Ten a mano los siguientes datos:
-
API_URL: La ruta completa hacia la API v2 de tu Pandora FMS. Debe terminar en
/api/v2
(Ejemplo:http://192.168.1.100/pandora_console/api/v2). -
TOKEN: El token de autorización de la API de Pandora FMS obtenido en el paso anterior.
-
MISP_URL: La dirección web de tu instancia de MISP (Ejemplo:
https://misp.midominio.com). -
MISP_KEY: La clave de autenticación (Auth Key) de tu usuario en MISP. Puedes generarla en MISP yendo a Global Actions -> My Profile -> Auth Keys.
-
RULE_ID: El identificador numérico de la regla SIEM que el script va a crear o actualizar en Pandora FMS
(por ejemplo:200200).
Recomendamos usar un ID alto para evitar conflictos con las reglas nativas del sistema o reglas personalizadas previamente creadas.
Una vez que tenga todos los datos correctamente apuntados pasaremos a la ejecución del plugin.