niherhalder/AI_Log_Analyzer
GitHub: niherhalder/AI_Log_Analyzer
一款基于 Python 的 AI 驱动安全日志分析工具,用于自动检测可疑活动、评估风险等级并生成 SOC 风格的事件报告。
Stars: 0 | Forks: 0
# AI 日志分析器
使用 Python 开发的 AI 驱动网络安全日志分析工具,用于检测可疑活动、分析安全事件以及生成自动化的 SOC 风格事件报告。
## 项目概述
本项目模拟了一个轻量级的安全运营中心 (SOC) 日志监控工作流。
该工具专为以下用途设计:
- 安全监控实践
- 威胁检测自动化
- SOC 分析师作品集展示
- 基础事件调查工作流
- 基于 Python 的网络安全自动化
## 功能
- 自动化日志文件分析
- 可疑活动检测
- 严重性分类
- 安全事件计数
- 风险等级评估
- 自动化报告生成
- SOC 风格报告工作流
- 简单轻量级的 Python 实现
## 检测到的严重性级别
该分析器会检测并统计以下日志严重性级别:
- INFO
- WARNING
- ERROR
- FAILED
## 使用的技术
- Python
- 文件处理
- 字符串处理
- 日志解析
- 网络安全自动化
- 安全日志分析
## 项目结构
```
AI_Log_Analyzer/
│
├── screenshots/
│ ├── project_folder.png
│ ├── report.png
│ └── terminal_execution.png
│
├── README.md
├── requirements.txt
├── log_analyzer.py
├── sample_logs.txt
└── analysis_report.txt
```
## 安装说明
安装所需的库:
```
pip install -r requirements.txt
```
## 运行项目
```
python log_analyzer.py
```
## 输出
分析器生成:
```
analysis_report.txt
```
报告包含:
- 分析的日志条目总数
- 严重性统计
- 可疑事件摘要
- 风险等级评估
- 安全分析摘要
## 检测场景示例
该工具可以识别:
- 失败的登录尝试
- 可疑的警告模式
- 基于错误的安全事件
- 可能的未经授权访问指标
- 重复的异常日志事件
## 截图
项目截图可在 `screenshots` 文件夹中找到。
包含的截图:
- 项目文件夹结构
- 终端执行
- 生成的分析报告
## 网络安全重点
本项目展示了与以下内容相关的实用技能:
- SOC 运营
- 日志调查
- 威胁检测
- 安全监控
- 事件分析
- 安全自动化
- 检测工程基础
## 未来改进
计划增强的功能:
- AI 生成的事件解释
- 实时日志监控
- 威胁评分系统
- 电子邮件警报集成
- 仪表板可视化
- SIEM 集成模拟
- CSV/XLSX 导出支持
## 版本
当前版本:`v1.0`
### v1.0 功能
- 日志文件分析
- 严重性计数
- 可疑事件检测
- 风险等级评估
- 自动化报告生成
- 截图文档
## 作者
Niher Halder
网络安全工程师 | 威胁建模与检测分析 | 安全自动化
标签:逆向工具