Silwalkg/cyberwatch-siem
GitHub: Silwalkg/cyberwatch-siem
CyberWatch Pro 是一个企业级安全信息与事件管理平台,为安全团队提供实时威胁监控、事件关联分析及告警响应工作流。
Stars: 1 | Forks: 0
# CyberWatch SIEM 仪表板
一个为网络安全监控、威胁检测和事件响应构建的实时安全信息与事件管理(SIEM)仪表板。
  
## 概述
CyberWatch 是一个功能齐全的 SIEM 仪表板,为安全团队提供对其环境的实时可见性。它模拟了一个生产级的 SOC(安全运营中心)界面,具备实时事件流、威胁情报和事件响应工作流。
## 功能
- **实时事件流** — 通过 WebSocket 提供实时安全事件源,并带有自动演示回退功能
- **威胁情报** — 全球攻击地图、CVE 订阅源和威胁类别分析
- **网络监控** — 流量分析、协议分布和端口扫描检测
- **告警与事件** — 主动告警管理,具备确认和解决工作流
- **基于角色的访问** — 具有不同访问权限的 Admin 和 SOC Analyst 角色
- **交互式图表** — 由 Chart.js 提供支持的严重性分布、事件时间线和流量图表
- **登录与认证** — 使用 localStorage token 管理的基于会话的身份验证
## 技术栈
| 层级 | 技术 |
|-------|-----------|
| 前端 | HTML5, CSS3, Vanilla JavaScript |
| 图表 | Chart.js 4.4 |
| 后端(可选) | Python, FastAPI |
| 容器化 | Docker, Docker Compose |
| Web 服务器 | Nginx |
## 快速开始
### 本地运行(无需后端)
该仪表板在无后端的情况下可完全在演示模式下运行。
1. 克隆仓库:
```
git clone https://github.com/Silwalkg/cyberwatch-siem.git
cd cyberwatch-siem
```
2. 在浏览器中打开 `login.html`
3. 使用任意凭据登录:
- 用户名:`admin` → Administrator 角色
- 用户名:`analyst` → SOC Analyst 角色
- 密码:任意
### 使用 Docker 运行
```
docker-compose up --build
```
然后在浏览器中打开 `http://localhost`。
## 项目结构
```
cyberwatch-siem/
├── index.html # Main dashboard
├── login.html # Login page
├── dashboard-simple.html # Simplified dashboard version
├── css/
│ └── style.css # Design system & component styles
├── js/
│ ├── data.js # Mock data, Auth, LiveFeed, API wrappers
│ └── dashboard.js # App logic, routing, charts, WebSocket
├── backend/ # FastAPI backend (optional)
├── nginx.conf # Nginx configuration
├── docker-compose.yml # Docker setup
└── DEPLOYMENT.md # Deployment guide
```
## 页面
| 页面 | 描述 |
|------|-------------|
| 概览 | KPI 卡片、事件时间线、严重性分布、主要攻击者 |
| 实时事件 | 包含搜索和严重性过滤的实时事件日志 |
| 威胁情报 | 全球攻击地图、CVE 订阅源、威胁类别 |
| 网络监控 | 流量图表、协议分析、端口扫描检测 |
| 告警与事件 | 具有确认/解决功能的主动告警、事件时间线 |
## 演示凭据
| 用户名 | 密码 | 角色 |
|----------|----------|------|
| admin | 任意 | Administrator |
| analyst | 任意 | SOC Analyst |
## 许可证
该项目基于 MIT 许可证授权。详情请参阅 [LICENSE](LICENSE)。
## API Endpoints
| 方法 | Endpoint | 描述 |
|--------|----------|-------------|
| GET | /api/health | 健康检查 |
| POST | /api/auth/token | 登录,获取 JWT |
| GET | /api/events | 安全事件 |
| GET | /api/events/stats | 事件统计 |
| GET | /api/alerts | 活动告警 |
| PATCH | /api/alerts/{id} | 更新告警 |
| GET | /api/incidents | 未解决事件 |
| GET | /api/dashboard/summary | KPI 摘要 |
| WS | /ws/events | 实时 WebSocket 订阅源 |
## 截图
## 作者
**Kulan Silwalkg**
[GitHub](https://github.com/Silwalkg)
标签:AV绕过, FastAPI, SIEM系统, Web面板, 安全运营中心, 数据可视化, 测试用例, 版权保护, 网络安全监控, 网络映射, 网络测绘, 自定义脚本, 请求拦截, 逆向工具, 驱动开发