niherhalder/AI_Log_Analyzer

GitHub: niherhalder/AI_Log_Analyzer

一款基于 Python 的 AI 驱动安全日志分析工具,用于自动检测可疑活动、评估风险等级并生成 SOC 风格的事件报告。

Stars: 0 | Forks: 0

# AI 日志分析器 使用 Python 开发的 AI 驱动网络安全日志分析工具,用于检测可疑活动、分析安全事件以及生成自动化的 SOC 风格事件报告。 ## 项目概述 本项目模拟了一个轻量级的安全运营中心 (SOC) 日志监控工作流。 该工具专为以下用途设计: - 安全监控实践 - 威胁检测自动化 - SOC 分析师作品集展示 - 基础事件调查工作流 - 基于 Python 的网络安全自动化 ## 功能 - 自动化日志文件分析 - 可疑活动检测 - 严重性分类 - 安全事件计数 - 风险等级评估 - 自动化报告生成 - SOC 风格报告工作流 - 简单轻量级的 Python 实现 ## 检测到的严重性级别 该分析器会检测并统计以下日志严重性级别: - INFO - WARNING - ERROR - FAILED ## 使用的技术 - Python - 文件处理 - 字符串处理 - 日志解析 - 网络安全自动化 - 安全日志分析 ## 项目结构 ``` AI_Log_Analyzer/ │ ├── screenshots/ │ ├── project_folder.png │ ├── report.png │ └── terminal_execution.png │ ├── README.md ├── requirements.txt ├── log_analyzer.py ├── sample_logs.txt └── analysis_report.txt ``` ## 安装说明 安装所需的库: ``` pip install -r requirements.txt ``` ## 运行项目 ``` python log_analyzer.py ``` ## 输出 分析器生成: ``` analysis_report.txt ``` 报告包含: - 分析的日志条目总数 - 严重性统计 - 可疑事件摘要 - 风险等级评估 - 安全分析摘要 ## 检测场景示例 该工具可以识别: - 失败的登录尝试 - 可疑的警告模式 - 基于错误的安全事件 - 可能的未经授权访问指标 - 重复的异常日志事件 ## 截图 项目截图可在 `screenshots` 文件夹中找到。 包含的截图: - 项目文件夹结构 - 终端执行 - 生成的分析报告 ## 网络安全重点 本项目展示了与以下内容相关的实用技能: - SOC 运营 - 日志调查 - 威胁检测 - 安全监控 - 事件分析 - 安全自动化 - 检测工程基础 ## 未来改进 计划增强的功能: - AI 生成的事件解释 - 实时日志监控 - 威胁评分系统 - 电子邮件警报集成 - 仪表板可视化 - SIEM 集成模拟 - CSV/XLSX 导出支持 ## 版本 当前版本:`v1.0` ### v1.0 功能 - 日志文件分析 - 严重性计数 - 可疑事件检测 - 风险等级评估 - 自动化报告生成 - 截图文档 ## 作者 Niher Halder 网络安全工程师 | 威胁建模与检测分析 | 安全自动化
标签:逆向工具