mythilin06/Real-Time-Logs-Monitoring-and-Security-Analysis-System
GitHub: mythilin06/Real-Time-Logs-Monitoring-and-Security-Analysis-System
一个支持多格式日志导入、利用Python异常检测和MongoDB聚合优化来实现安全事件实时监控与分析的平台。
Stars: 0 | Forks: 0
# 实时日志监控与安全分析系统
这是一个用于摄取**任何日志或安全数据集**(Kaggle 下载、CSV、JSON、Parquet 等)、将事件存储在 **MongoDB** 中,并运行 **Python 异常检测**以识别可疑访问模式的平台。
**技术栈:** Node.js · MongoDB · Python (Flask + scikit-learn)
**默认端口(唯一——可与其他项目安全并行运行):** 仪表板 **4110** · Python **5110**
有关同时运行多个项目的详情,请参阅 **[PORTS.md](PORTS.md)**。
## 功能
- **插入数据集** — CSV, TSV, JSON, JSONL, TXT, LOG, XML, XLSX, Parquet, Feather, GZ
- **灵活的 schema 映射** — `src_ip`, `event_type`, `@timestamp` 等
- **异常检测** — 登录失败、IP 量激增、异常值
- **多数据集** — 按导入筛选分析
## 快速开始
### 1. 前置条件
- Node.js 18+, Python 3.10+, MongoDB
### 2. 安装
```
cd "C:\Users\rahul\OneDrive\Desktop\Log Project"
npm run install:all
```
### 3. 检查端口(可选)
```
npm run ports
```
### 4. 运行(两个终端)
**终端 1 — Python:**
```
python python-service/app.py
```
**终端 2 — Node:**
```
cd backend
npm run dev
```
### 5. 打开
**http://localhost:4110**(或 `.env` 中的 `PORT` 值)
通过 **插入数据集** 上传 `sample-data/kaggle-style-security-logs.csv`。
## 同时运行多个项目
| 项目 | PORT | PYTHON_PORT |
|---------|------|-------------|
| **本项目(日志监控)** | 4110 | 5110 |
| 欺诈/其他应用 | 5000 | 5100 |
每个项目需要各自的 `.env` 值。切勿重复使用相同的 `PORT` 或 `PYTHON_PORT`。
## Kaggle 数据集
搜索关键词:`security logs`, `authentication logs`, `CICIDS`, `firewall logs`, `honeypot logs`。
避免使用纯粹的**信用卡交易**数据集(它们适用于欺诈应用,而非日志监控)。
标签:Flask, GNU通用公共许可证, MITM代理, MongoDB, Node.js, Python, 异常检测, 无后门, 逆向工具