
Cortex 是由 TheHive Project 开发的开源免费软件,定位为强大的可观测对象分析与主动响应引擎。其核心目标是解决 SOC(安全运营中心)、CSIRT(计算机安全事件响应团队)及安全研究人员在威胁情报、数字取证和事件响应过程中面临的关键挑战:如何通过单一工具而非多个工具,对收集到的可观测对象(如 IP 地址、***地址、URL、域名、文件、哈希等)进行规模化分析,从而提升调查效率。
通过 Cortex,用户无需为每次使用新的服务或工具分析可观测对象而重复开发功能,可直接利用其内置的多种分析器(analyzers),或创建自定义分析器并共享给团队乃至社区,实现高效协作与资源复用。
dockerdocker run -d \ --name cortex \ -p 9001:9001 \ -v /path/to/cortex/data:/data \ -e CORTEX_CONFIG_FILE=/data/application.conf \ thehiveproject/cortex:latest
说明:
-p 9001:9001:映射容器内 9001 端口(默认 Web/API 端口)至主机。-v /path/to/cortex/data:/data:挂载主机目录至容器内/data,用于持久化配置文件、日志及数据。-e CORTEX_CONFIG_FILE:指定配置文件路径,建议使用外部挂载的配置文件进行自定义配置。
创建 docker-compose.yml 文件:
yamlversion: '3' services: cortex: image: thehiveproject/cortex:latest container_name: cortex ports: - "9001:9001" volumes: - ./cortex-data:/data - ./application.conf:/data/application.conf environment: - CORTEX_CONFIG_FILE=/data/application.conf - JAVA_OPTS="-Xms1G -Xmx2G" # 根据主机资源调整 JVM 内存 restart: unless-stopped
启动服务:
bashdocker-compose up -d
4.4.1 核心配置文件
Cortex 主要通过 application.conf 进行配置,关键配置项包括:
play.http.secret.key:应用密钥,用于加密会话数据,建议使用随机生成的字符串。db.default:数据库配置(默认使用 H2 嵌入式数据库,生产环境建议切换至 PostgreSQL)。analyzer.paths:分析器存放路径,指定自定义分析器的目录。4.4.2 常用环境变量
| 环境变量 | 描述 | 默认值 |
|---|---|---|
CORTEX_CONFIG_FILE | 配置文件路径 | /etc/cortex/application.conf |
JAVA_OPTS | JVM 参数(内存分配等) | -Xms512M -Xmx1G |
PLAY_HTTP_SECRET_KEY | 应用密钥(覆盖配置文件) | 无(需用户自定义) |
部署完成后,通过浏览器访问 http://<主机IP>:9001 进入 Cortex Web 界面,初始用户名/密码通常为 admin@thehive.local/secret(首次登录需修改密码)。通过 Web 界面可添加分析器、创建分析任务,或通过 REST API(文档路径:http://<主机IP>:9001/api/docs)进行自动化集成。
以下是 thehiveproject/cortex 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务