gxm097/ai-security-log-analyzer
GitHub: gxm097/ai-security-log-analyzer
基于 Python 和 Ollama 本地大模型的 Linux 安全日志分析工具,自动检测 SSH 活动、账户变更和可疑进程并生成 SOC 风格报告。
Stars: 0 | Forks: 0
# AI 驱动的 Linux 日志分析器
一个使用 Python 和
Ollama 构建的本地网络安全日志分析助手。该工具能够解析 Linux 身份验证/系统日志,检测 SSH
活动、账户变更、文件创建、可疑进程以及
活动的 SSH 会话,随后生成 AI 辅助的 SOC 风格报告。
## 功能
- 将 Linux 日志转换为 JSONL 格式
- 检测成功和失败的 SSH 活动
- 跟踪成功登录之前的尝试
- 检测用户创建和密码更改
- 检查可疑或新创建用户的文件创建行为
- 检测活动的远程 SSH 会话
- 标记可疑的运行中进程
- 使用 Ollama 生成 AI 辅助报告
## 环境要求
- Python 3
- Ollama
- 本地 Ollama 模型,例如 llama3
## 用法
```
python3 run.py
## 5. 初始化 Git
```bash
git init
git add .
git commit -m "Initial AI log analyzer project"
```
标签:AI辅助, AI风险缓解, LLM评估, Ollama, Python, 安全运营(SOC), 无后门, 本地大模型, 逆向工具