gxm097/ai-security-log-analyzer

GitHub: gxm097/ai-security-log-analyzer

基于 Python 和 Ollama 本地大模型的 Linux 安全日志分析工具,自动检测 SSH 活动、账户变更和可疑进程并生成 SOC 风格报告。

Stars: 0 | Forks: 0

# AI 驱动的 Linux 日志分析器 一个使用 Python 和 Ollama 构建的本地网络安全日志分析助手。该工具能够解析 Linux 身份验证/系统日志,检测 SSH 活动、账户变更、文件创建、可疑进程以及 活动的 SSH 会话,随后生成 AI 辅助的 SOC 风格报告。 ## 功能 - 将 Linux 日志转换为 JSONL 格式 - 检测成功和失败的 SSH 活动 - 跟踪成功登录之前的尝试 - 检测用户创建和密码更改 - 检查可疑或新创建用户的文件创建行为 - 检测活动的远程 SSH 会话 - 标记可疑的运行中进程 - 使用 Ollama 生成 AI 辅助报告 ## 环境要求 - Python 3 - Ollama - 本地 Ollama 模型,例如 llama3 ## 用法 ``` python3 run.py ## 5. 初始化 Git ```bash git init git add . git commit -m "Initial AI log analyzer project" ```
标签:AI辅助, AI风险缓解, LLM评估, Ollama, Python, 安全运营(SOC), 无后门, 本地大模型, 逆向工具