VinayM3569/SOC-Alert-Monitoring-System

GitHub: VinayM3569/SOC-Alert-Monitoring-System

一个基于 Splunk 和 Wazuh 构建的 SOC 监控与告警实验室,用于模拟真实安全运营场景下的威胁检测、日志聚合与事件响应。

Stars: 0 | Forks: 0

# SOC-警报-监控系统 🛡️ SOC 监控与告警系统 一个功能齐全的安全运营中心 (SOC) 实验室,旨在实时监控、检测和响应网络安全威胁。 🏗️ 架构 SIEM 服务器 : Ubuntu 22.04 + Splunk + Wazuh Manager 受害机 : Windows 10(受监控的 endpoint) 攻击机 : Kali Linux(攻击模拟) 网络 : VMware Host-Only (192.168.56.0/24) 🛠️ 技术栈 工具 用途 Splunk 日志聚合与 SIEM 仪表板 Wazuh 入侵检测与告警 Kali Linux 攻击模拟 VMware Workstation Pro 虚拟实验室环境 Python 自定义告警通知脚本 🚨 功能 来自 Windows 与 Linux endpoint 的实时日志监控 针对暴力破解、端口扫描、root 登录的自定义告警规则 用于自动化邮件通知的 Python 脚本 用于威胁可视化的 Splunk SPL 仪表板 使用 Hydra 与 Nmap 进行攻击模拟 📁 项目结构 /docs → 架构与安装文档 /scripts → Python 告警通知器 /rules → 自定义 Wazuh 检测规则 /dashboards → Splunk SPL 查询
标签:CTI, PB级数据处理, SIEM系统, Splunk SPL, Wazuh, 安全运维, 安全运营中心(SOC), 插件系统, 网络安全实验室, 逆向工具