crs-12/AI-Powered-Splunk-Log-Analysis

GitHub: crs-12/AI-Powered-Splunk-Log-Analysis

基于 Splunk 与 Python 的 AI 驱动安全日志分析系统,用于自动化威胁检测、事件摘要生成与响应建议。

Stars: 1 | Forks: 0

# 使用 Splunk 的 AI 驱动日志分析 ## 概述 该项目将 Splunk SIEM 与 Python 和 AI 驱动的分析相结合,以实现日志监控、威胁检测和事件响应建议的自动化。该系统处理安全日志,识别可疑活动,并为分析师生成人类可读的洞察分析。 ## 目标 - 使用 Splunk 集中收集安全日志。 - 检测异常和可疑事件。 - 使用 Python 自动化日志分析。 - 生成 AI 辅助的事件摘要和建议。 ## 工具与技术 - Splunk Enterprise - Python - Streamlit - Splunk SDK - Generative AI / LLM - Windows 环境 ## 方法论 1. 在 Splunk 中收集并索引安全日志。 2. 使用 SPL 查询搜索和检索日志。 3. 使用 Python 处理日志。 4. 对敏感信息执行 tokenization 和掩码处理。 5. 生成 AI 驱动的安全洞察分析。 6. 通过交互式 dashboard 展示结果。 ## 主要功能 - 自动化日志分析 - 安全事件检测 - AI 生成的事件摘要 - Dashboard 可视化 - 敏感数据掩码 ## 项目架构 日志 → Splunk → Python 处理 → AI 分析 → Dashboard ## 结果 成功实现了安全日志分析的自动化,并减少了威胁调查和事件响应所需的手动工作量。 ## 截图 截图可在 `/Screenshots` 目录中找到。 ## 免责声明 本项目是在受控环境中出于教育和研究目的而开发的。
标签:AMSI绕过, DLL 劫持, Kubernetes, Python, 大语言模型, 威胁检测, 安全运营, 扫描框架, 无后门, 逆向工具