crs-12/AI-Powered-Splunk-Log-Analysis
GitHub: crs-12/AI-Powered-Splunk-Log-Analysis
基于 Splunk 与 Python 的 AI 驱动安全日志分析系统,用于自动化威胁检测、事件摘要生成与响应建议。
Stars: 1 | Forks: 0
# 使用 Splunk 的 AI 驱动日志分析
## 概述
该项目将 Splunk SIEM 与 Python 和 AI 驱动的分析相结合,以实现日志监控、威胁检测和事件响应建议的自动化。该系统处理安全日志,识别可疑活动,并为分析师生成人类可读的洞察分析。
## 目标
- 使用 Splunk 集中收集安全日志。
- 检测异常和可疑事件。
- 使用 Python 自动化日志分析。
- 生成 AI 辅助的事件摘要和建议。
## 工具与技术
- Splunk Enterprise
- Python
- Streamlit
- Splunk SDK
- Generative AI / LLM
- Windows 环境
## 方法论
1. 在 Splunk 中收集并索引安全日志。
2. 使用 SPL 查询搜索和检索日志。
3. 使用 Python 处理日志。
4. 对敏感信息执行 tokenization 和掩码处理。
5. 生成 AI 驱动的安全洞察分析。
6. 通过交互式 dashboard 展示结果。
## 主要功能
- 自动化日志分析
- 安全事件检测
- AI 生成的事件摘要
- Dashboard 可视化
- 敏感数据掩码
## 项目架构
日志 → Splunk → Python 处理 → AI 分析 → Dashboard
## 结果
成功实现了安全日志分析的自动化,并减少了威胁调查和事件响应所需的手动工作量。
## 截图
截图可在 `/Screenshots` 目录中找到。
## 免责声明
本项目是在受控环境中出于教育和研究目的而开发的。
标签:AMSI绕过, DLL 劫持, Kubernetes, Python, 大语言模型, 威胁检测, 安全运营, 扫描框架, 无后门, 逆向工具