Silwalkg/cyberwatch-siem

GitHub: Silwalkg/cyberwatch-siem

CyberWatch Pro 是一个企业级安全信息与事件管理平台,为安全团队提供实时威胁监控、事件关联分析及告警响应工作流。

Stars: 1 | Forks: 0

# CyberWatch SIEM 仪表板 一个为网络安全监控、威胁检测和事件响应构建的实时安全信息与事件管理(SIEM)仪表板。 ![状态](https://img.shields.io/badge/Status-Active-brightgreen) ![许可证](https://img.shields.io/badge/License-MIT-blue) ![版本](https://img.shields.io/badge/Version-2.0.0-orange) ## 概述 CyberWatch 是一个功能齐全的 SIEM 仪表板,为安全团队提供对其环境的实时可见性。它模拟了一个生产级的 SOC(安全运营中心)界面,具备实时事件流、威胁情报和事件响应工作流。 ## 功能 - **实时事件流** — 通过 WebSocket 提供实时安全事件源,并带有自动演示回退功能 - **威胁情报** — 全球攻击地图、CVE 订阅源和威胁类别分析 - **网络监控** — 流量分析、协议分布和端口扫描检测 - **告警与事件** — 主动告警管理,具备确认和解决工作流 - **基于角色的访问** — 具有不同访问权限的 Admin 和 SOC Analyst 角色 - **交互式图表** — 由 Chart.js 提供支持的严重性分布、事件时间线和流量图表 - **登录与认证** — 使用 localStorage token 管理的基于会话的身份验证 ## 技术栈 | 层级 | 技术 | |-------|-----------| | 前端 | HTML5, CSS3, Vanilla JavaScript | | 图表 | Chart.js 4.4 | | 后端(可选) | Python, FastAPI | | 容器化 | Docker, Docker Compose | | Web 服务器 | Nginx | ## 快速开始 ### 本地运行(无需后端) 该仪表板在无后端的情况下可完全在演示模式下运行。 1. 克隆仓库: ``` git clone https://github.com/Silwalkg/cyberwatch-siem.git cd cyberwatch-siem ``` 2. 在浏览器中打开 `login.html` 3. 使用任意凭据登录: - 用户名:`admin` → Administrator 角色 - 用户名:`analyst` → SOC Analyst 角色 - 密码:任意 ### 使用 Docker 运行 ``` docker-compose up --build ``` 然后在浏览器中打开 `http://localhost`。 ## 项目结构 ``` cyberwatch-siem/ ├── index.html # Main dashboard ├── login.html # Login page ├── dashboard-simple.html # Simplified dashboard version ├── css/ │ └── style.css # Design system & component styles ├── js/ │ ├── data.js # Mock data, Auth, LiveFeed, API wrappers │ └── dashboard.js # App logic, routing, charts, WebSocket ├── backend/ # FastAPI backend (optional) ├── nginx.conf # Nginx configuration ├── docker-compose.yml # Docker setup └── DEPLOYMENT.md # Deployment guide ``` ## 页面 | 页面 | 描述 | |------|-------------| | 概览 | KPI 卡片、事件时间线、严重性分布、主要攻击者 | | 实时事件 | 包含搜索和严重性过滤的实时事件日志 | | 威胁情报 | 全球攻击地图、CVE 订阅源、威胁类别 | | 网络监控 | 流量图表、协议分析、端口扫描检测 | | 告警与事件 | 具有确认/解决功能的主动告警、事件时间线 | ## 演示凭据 | 用户名 | 密码 | 角色 | |----------|----------|------| | admin | 任意 | Administrator | | analyst | 任意 | SOC Analyst | ## 许可证 该项目基于 MIT 许可证授权。详情请参阅 [LICENSE](LICENSE)。 ## API Endpoints | 方法 | Endpoint | 描述 | |--------|----------|-------------| | GET | /api/health | 健康检查 | | POST | /api/auth/token | 登录,获取 JWT | | GET | /api/events | 安全事件 | | GET | /api/events/stats | 事件统计 | | GET | /api/alerts | 活动告警 | | PATCH | /api/alerts/{id} | 更新告警 | | GET | /api/incidents | 未解决事件 | | GET | /api/dashboard/summary | KPI 摘要 | | WS | /ws/events | 实时 WebSocket 订阅源 | ## 截图 ## 作者 **Kulan Silwalkg** [GitHub](https://github.com/Silwalkg)
标签:AV绕过, FastAPI, SIEM系统, Web面板, 安全运营中心, 数据可视化, 测试用例, 版权保护, 网络安全监控, 网络映射, 网络测绘, 自定义脚本, 请求拦截, 逆向工具, 驱动开发