bhaviya18/DailySOC-Digest

GitHub: bhaviya18/DailySOC-Digest

一款利用 Google Gemini 对 Windows 安全日志进行告警优先级排序与 AI 分析的 SOC 自动化工具。

Stars: 0 | Forks: 0

# DailySOC Digest – 驱动的 SOC 自动化 DailySOC Digest 是一款 AI 辅助的安全运营中心 (SOC) 自动化工具,它可以摄取真实的 Windows 安全事件日志,将其标准化为 SOC 告警,并利用 Google Gemini 生成专业的安全分析和修复指南。 本项目展示了如何利用 AI 增强现代 SOC 工作流程,以减轻告警疲劳并提高事件响应质量。 ## 🔍 核心功能 - 摄取真实的 Windows 安全事件日志(需要管理员权限) - 检测与身份验证和权限相关的安全活动 - 将原始日志标准化为 SOC 风格的告警 - 对告警进行去重并按严重程度进行优先级排序 - 使用 Google Gemini 生成分析师级别的解释 - 生成结构化的 JSON 安全报告 - 在简洁、专业的 SOC 风格 Web 仪表板中展示告警 ## 🧠 工作原理 Windows 安全日志 ↓ SOC 事件标准化 ↓ 严重程度优先级排序 ↓ Gemini AI 分析 ↓ JSON 安全报告 ↓ Web 仪表板 ## 🛠 技术栈 - Python - Flask - Google Gemini (LLM) - Windows 事件日志 (pywin32) - HTML / CSS (SOC 风格仪表板) ## 🚨 涵盖的安全事件 - 登录失败尝试 (Event ID 4625) - 登录成功事件 (Event ID 4624) - 特权登录活动 (Event ID 4672) ## ▶️ 设置与使用 1. 克隆代码仓库 2. 安装依赖项: 3. 创建 `.env` 文件并添加您的 Gemini API 密钥: 4. 运行 SOC 流水线: 5. 启动 Web 仪表板: 6. 在浏览器中打开: http://127.0.0.1:5000 ## 🎯 用例 DailySOC Digest 通过以下方式协助 SOC 分析师: - 将原始安全日志转化为可操作的告警 - 用清晰、专业的语言解释告警 - 提供结构化的修复指南 - 提升响应速度和决策能力 ## ⚠️ 免责声明 本项目仅供学习和作品集展示之用。 未经适当的安全加固和审查,不得用于生产环境。 ## 👤 作者 **Bhaviya Talwar** ## ⭐ 鸣谢 - Windows 事件日志记录 - Google Gemini API - 开源 Python 生态系统
标签:Flask, SOC自动化, Windows日志, 告警分析, 多模态安全, 安全运营, 扫描框架, 逆向工具