creamson2/Wazuh-SIEM-Log-Ingestion-Detection-Pipeline

GitHub: creamson2/Wazuh-SIEM-Log-Ingestion-Detection-Pipeline

通过终端风格的 ASCII 图表,可视化展示 Sysmon 日志在 Wazuh SIEM 管线中从采集到告警的完整流转过程。

Stars: 0 | Forks: 0

# Wazuh-SIEM-Log-Ingestion-Detection-Pipeline 关于 Sysmon 日志如何流经 Wazuh SIEM pipeline 的可视化演示——从端点收集到规则匹配、索引、告警和调查。展示了作为一名安全分析师,我对日志接入、检测逻辑和告警工作流的理解能力。# Wazuh-SIEM-Log-Ingestion-Detection-Pipeline 关于 Sysmon 日志如何流经 Wazuh SIEM pipeline 的可视化演示——从端点收集到规则匹配、索引、告警和调查。展示了作为一名安全分析师,我对日志接入、检测逻辑和告警工作流的理解能力。 ## 为什么制作这个项目 我制作这张图表是为了清晰地展示 Sysmon 遥测数据如何流经 Wazuh SIEM pipeline——从端点上的收集,到仪表板中的告警调查。这展示了我对日志接入、检测逻辑以及各个 Wazuh 组件如何为整体安全工作流做出贡献的理解。 ## 制作方式 我首先使用 ASCII 格式手动绘制了完整的事件流,然后将其渲染为终端风格的截图,使其看起来真实可信,并与我在实验室中的实际工作方式保持一致。这种方法使得图表保持简单、可信,并且易于直接在 README 中参考。 ![Wazuh SIEM Pipeline(终端视图)](https://static.pigsec.cn/wp-content/uploads/repos/cas/bf/bf90c929b1380f2743fedd5e22b1b1346314cb8e87ed55f41d17a0adb6ec7ef7.png)
标签:Mutation, Wazuh, 可视化, 子域枚举, 安全运营, 安全运营中心, 扫描框架, 网络映射