Skip to main content
Cette traduction précède les nouveaux contrôles d’activation et de déploiement sécurisé. Utilisez le guide anglais jusqu’à sa mise à jour.
Vous cherchez une méthode plus simple ? Utilisez notre Installateur de Bureau pour un déploiement en un clic avec configuration automatique. Aucune ligne de commande requise !

Prérequis

Avant de commencer, assurez-vous d’avoir installé les éléments suivants sur votre système :
  • Docker Engine (20.10.0 ou supérieur)
  • Docker Compose (v2.0.0 ou supérieur)
  • OpenSSL (pour générer les certificats SSL)

Installation de Docker

Pour macOS :

  1. Téléchargez et installez Docker Desktop depuis Docker Hub
  2. Suivez l’assistant d’installation
  3. Vérifiez l’installation :

Pour Linux (Ubuntu/Debian) :

Pour Windows :

  1. Téléchargez et installez Docker Desktop depuis Docker Hub
  2. Activez WSL 2 en suivant la documentation de Docker
  3. Suivez l’assistant d’installation
  4. Vérifiez l’installation dans PowerShell :

Étape 1 : Créer le Répertoire du Projet

Créez un nouveau répertoire pour votre déploiement CaseBender et accédez-y :

Étape 2 : Configurer les Variables d’Environnement

Créez un fichier .env avec le contenu suivant :
CaseBender s’exécute sous forme de plusieurs conteneurs : l’application web (app), une passerelle d’API REST (api), une passerelle d’ingestion d’alertes (ingestion, qui reçoit les webhooks d’intégration comme celui de Microsoft Defender), un worker en arrière-plan et les processeurs workflow et MISP. Nginx se place en frontal et route le trafic vers le bon service. Tous sont inclus dans le fichier Compose ci-dessous.

Étape 3 : Générer les Certificats SSL

Pour le développement local, générez des certificats SSL auto-signés :

Étape 4 : Configurer Nginx

Créez nginx.conf avec le contenu suivant :

Étape 5 : Créer la Configuration Docker Compose

Créez docker-compose.yml avec le contenu suivant :
Besoin de la recherche entreprise (OpenSearch) ? L’Installateur de Bureau peut ajouter les services search-sync, opensearch et opensearch-dashboards pour vous. Pour la plupart des évaluations locales, la recherche basée sur PostgreSQL ci-dessus suffit amplement.

Étape 6 : Configurer le DNS Local

Ajoutez l’entrée suivante à votre fichier hosts :

Pour macOS et Linux :

Pour Windows :

Ajoutez la ligne suivante à C:\Windows\System32\drivers\etc\hosts :

Étape 7 : Démarrer l’Application

  1. Téléchargez les images requises :
  1. Démarrez tous les services :
  1. Surveillez les journaux :
  1. Accédez à l’application sur https://local.casebender.com

Identifiants de Connexion par Défaut

Après le déploiement de CaseBender, vous pouvez vous connecter avec les identifiants par défaut suivants :
Pour des raisons de sécurité, nous vous recommandons vivement de changer ces identifiants par défaut immédiatement après votre première connexion.

Fonctionnement derrière un proxy d’entreprise

Si votre hôte ne peut accéder à Internet qu’à travers un proxy HTTP d’entreprise (réseaux « proxy uniquement »), les appels sortants de CaseBender — activation de licence et intégrations telles que Microsoft Defender et Splunk — doivent être routés à travers celui-ci. Ajoutez les variables de proxy à votre .env :
Transmettez-les ensuite à chaque service CaseBender en ajoutant ces lignes au bloc environment: de chaque service dans docker-compose.yml :
NO_PROXY doit inclure les noms des services Docker internes ci-dessus. Sinon, le trafic entre conteneurs (p. ex. l’application web appelant le service d’ingestion) est envoyé au proxy d’entreprise et échoue — cassant l’application même si cela n’a rien à voir avec Internet.
Quelles cibles passent par le proxy ? Les endpoints publics doivent passer par le proxy et NE doivent PAS figurer dans NO_PROXY — p. ex. Microsoft Defender (login.microsoftonline.com, graph.microsoft.com). Les cibles on-prem doivent être listées dans NO_PROXY pour être atteintes directement — p. ex. un Splunk HEC interne. Si vous utilisez Splunk Cloud, ne l’incluez pas afin qu’il soit routé via le proxy.
Vérifiez la connectivité depuis l’intérieur d’un conteneur (utilise node, sans curl) :
Lorsqu’un proxy est configuré, chaque service journalise [proxy] Outbound fetch routed through corporate proxy (...) au démarrage.

Dépannage

Problèmes Courants

  1. Avertissements de Certificat :
    • Le navigateur affichera un avertissement de sécurité car nous utilisons un certificat auto-signé
    • Cliquez sur « Avancé » et poursuivez vers le site web
    • À des fins de développement, ceci est attendu et sans danger
  2. Conflits de Ports :
    • Assurez-vous que les ports 80, 443, 3000, 3001, 3002, 3003, 3004, 3005, 5433, 6379, 9000 et 9090 ne sont pas utilisés
    • Si nécessaire, modifiez les mappages de ports dans docker-compose.yml
  3. Connexion à la Base de Données :
    • Vérifiez les journaux PostgreSQL : docker compose logs db
    • Vérifiez les identifiants de la base de données dans .env
    • Assurez-vous que la base de données est en cours d’exécution : docker compose ps db
  4. Dépendances des Services :
    • Si les services ne démarrent pas, vérifiez leurs dépendances :

Consulter les Journaux

Consultez les journaux de services spécifiques :

Gestion des Services

Étapes Suivantes

Maintenant que CaseBender fonctionne localement, vous pourriez vouloir :

Déploiement en Production

Déployez CaseBender dans votre environnement de production

Configuration

Découvrez les options de configuration avancées