himadri2324/AgenticSOC
GitHub: himadri2324/AgenticSOC
一个基于 Splunk 和 n8n 的 SOC 自动化项目,实现了从日志检测、威胁情报富化到自动通知与工单创建的完整安全运营流水线。
Stars: 0 | Forks: 0
# Agentic SOC:智能安全运营中心自动化
**Agentic SOC** 是一个安全自动化项目,旨在简化 SOC 处理告警的方式。它将日志接入 Splunk 进行基于 SIEM 的检测,随后触发 n8n 工作流,利用 AbuseIPDB 和 VirusTotal 等威胁情报 API 对告警进行富化。该系统执行自动化的告警分诊,并在创建 Jira 工单的同时向 Slack 发送通知,从而减轻了分析师的工作量并缩短了响应时间。
## 🎬 演示
Click to watch the demonstration video
标签:AbuseIPDB, Agentic SOC, AI Agents, AI安全代理, Ask搜索, Cybersecurity, IT运维, Jira工单, n8n, SecOps, Slack集成, SOAR, Socks5代理, SOC自动化, VirusTotal, 云安全架构, 告警富化, 威胁情报, 安全告警分诊, 安全告警通知, 安全工作流, 安全运营, 开发者工具, 恶意IP检测, 扫描框架, 智能安全运营中心, 网络安全, 自动化响应, 自动化防御, 逆向工具, 隐私保护