Cortex 是由 TheHive Project 开发的开源免费软件,定位为强大的可观测对象分析与主动响应引擎。其核心目标是解决 SOC(安全运营中心)、CSIRT(计算机安全事件响应团队)及安全研究人员在威胁情报、数字取证和事件响应过程中面临的关键挑战:如何通过单一工具而非多个工具,对收集到的可观测对象(如 IP 地址、***地址、URL、域名、文件、哈希等)进行规模化分析,从而提升调查效率。
通过 Cortex,用户无需为每次使用新的服务或工具分析可观测对象而重复开发功能,可直接利用其内置的多种分析器(analyzers),或创建自定义分析器并共享给团队乃至社区,实现高效协作与资源复用。
dockerdocker run -d \ --name cortex \ -p 9001:9001 \ -v /path/to/cortex/data:/data \ -e CORTEX_CONFIG_FILE=/data/application.conf \ thehiveproject/cortex:latest
说明:
-p 9001:9001:映射容器内 9001 端口(默认 Web/API 端口)至主机。-v /path/to/cortex/data:/data:挂载主机目录至容器内/data,用于持久化配置文件、日志及数据。-e CORTEX_CONFIG_FILE:指定配置文件路径,建议使用外部挂载的配置文件进行自定义配置。
创建 docker-compose.yml 文件:
yamlversion: '3' services: cortex: image: thehiveproject/cortex:latest container_name: cortex ports: - "9001:9001" volumes: - ./cortex-data:/data - ./application.conf:/data/application.conf environment: - CORTEX_CONFIG_FILE=/data/application.conf - JAVA_OPTS="-Xms1G -Xmx2G" # 根据主机资源调整 JVM 内存 restart: unless-stopped
启动服务:
bashdocker-compose up -d
Cortex 主要通过 application.conf 进行配置,关键配置项包括:
play.http.secret.key:应用密钥,用于加密会话数据,建议使用随机生成的字符串。db.default:数据库配置(默认使用 H2 嵌入式数据库,生产环境建议切换至 PostgreSQL)。analyzer.paths:分析器存放路径,指定自定义分析器的目录。| 环境变量 | 描述 | 默认值 |
|---|---|---|
CORTEX_CONFIG_FILE | 配置文件路径 | /etc/cortex/application.conf |
JAVA_OPTS | JVM 参数(内存分配等) | -Xms512M -Xmx1G |
PLAY_HTTP_SECRET_KEY | 应用密钥(覆盖配置文件) | 无(需用户自定义) |
部署完成后,通过浏览器访问 http://<主机IP>:9001 进入 Cortex Web 界面,初始用户名/密码通常为 ***/secret(首次登录需修改密码)。通过 Web 界面可添加分析器、创建分析任务,或通过 REST API(文档路径:http://<主机IP>:9001/api/docs)进行自动化集成。
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429