bhaviya18/DailySOC-Digest
GitHub: bhaviya18/DailySOC-Digest
一款利用 Google Gemini 对 Windows 安全日志进行告警优先级排序与 AI 分析的 SOC 自动化工具。
Stars: 0 | Forks: 0
# DailySOC Digest – 驱动的 SOC 自动化
DailySOC Digest 是一款 AI 辅助的安全运营中心 (SOC) 自动化工具,它可以摄取真实的 Windows 安全事件日志,将其标准化为 SOC 告警,并利用 Google Gemini 生成专业的安全分析和修复指南。
本项目展示了如何利用 AI 增强现代 SOC 工作流程,以减轻告警疲劳并提高事件响应质量。
## 🔍 核心功能
- 摄取真实的 Windows 安全事件日志(需要管理员权限)
- 检测与身份验证和权限相关的安全活动
- 将原始日志标准化为 SOC 风格的告警
- 对告警进行去重并按严重程度进行优先级排序
- 使用 Google Gemini 生成分析师级别的解释
- 生成结构化的 JSON 安全报告
- 在简洁、专业的 SOC 风格 Web 仪表板中展示告警
## 🧠 工作原理
Windows 安全日志
↓
SOC 事件标准化
↓
严重程度优先级排序
↓
Gemini AI 分析
↓
JSON 安全报告
↓
Web 仪表板
## 🛠 技术栈
- Python
- Flask
- Google Gemini (LLM)
- Windows 事件日志 (pywin32)
- HTML / CSS (SOC 风格仪表板)
## 🚨 涵盖的安全事件
- 登录失败尝试 (Event ID 4625)
- 登录成功事件 (Event ID 4624)
- 特权登录活动 (Event ID 4672)
## ▶️ 设置与使用
1. 克隆代码仓库
2. 安装依赖项:
3. 创建 `.env` 文件并添加您的 Gemini API 密钥:
4. 运行 SOC 流水线:
5. 启动 Web 仪表板:
6. 在浏览器中打开:
http://127.0.0.1:5000
## 🎯 用例
DailySOC Digest 通过以下方式协助 SOC 分析师:
- 将原始安全日志转化为可操作的告警
- 用清晰、专业的语言解释告警
- 提供结构化的修复指南
- 提升响应速度和决策能力
## ⚠️ 免责声明
本项目仅供学习和作品集展示之用。
未经适当的安全加固和审查,不得用于生产环境。
## 👤 作者
**Bhaviya Talwar**
## ⭐ 鸣谢
- Windows 事件日志记录
- Google Gemini API
- 开源 Python 生态系统
标签:Flask, SOC自动化, Windows日志, 告警分析, 多模态安全, 安全运营, 扫描框架, 逆向工具