dsprasad1403/Automated-Threat-Detection-and-Response-with-Wazuh-n8n-VirusTotal-and-Telegram
GitHub: dsprasad1403/Automated-Threat-Detection-and-Response-with-Wazuh-n8n-VirusTotal-and-Telegram
基于 Wazuh、n8n、VirusTotal 和 Telegram 构建的自动化威胁检测与响应流水线,解决安全告警发现后情报富化和即时通知的自动化闭环问题。
Stars: 0 | Forks: 0
# 🛡️ 使用 Wazuh、n8n、VirusTotal 和 Telegram 进行自动化威胁检测与响应
### 拓扑结构

### 架构

## 🚀 概述
本项目使用 **Wazuh SIEM**、**n8n**、**VirusTotal**、**Python** 和 **Telegram** 实现了一个端到端的 SOAR pipeline。
该系统会自动检测受监控 Linux endpoint 上的文件创建和修改事件,利用 VirusTotal 的威胁情报丰富警报内容,并通过 Telegram 传递可执行的安全通知。
## ✨ 核心功能
* 🔍 实时文件完整性监控 (FIM)
* 🛡️ Wazuh SIEM 集成
* ⚡ 自动化事件响应工作流
* 🌐 VirusTotal 威胁情报查询
* 🐍 自定义 Python 警报转发
* 📲 Telegram 安全通知
* 🐳 基于 Docker 的 n8n 部署
* 🐧 Linux endpoint 监控
## 🛠️ 技术栈
| 类别 | 技术 |
| ------------------- | ----------------------- |
| SIEM | Wazuh |
| SOAR | n8n |
| 编程语言 | Python |
| 威胁情报 | VirusTotal API |
| 通知 | Telegram Bot API |
| 容器化 | Docker |
| 操作系统 | Ubuntu |
| 环境 | VMware Workstation, WSL |
## 🔄 工作流程
1. 在受监控的 Linux endpoint 上检测到文件活动
2. Wazuh FIM 生成安全事件
3. Wazuh Manager 处理警报
4. 自定义 Python 集成将事件转发给 n8n
5. n8n 提取文件元数据和哈希值
6. VirusTotal 执行信誉分析
7. 安全警报结合威胁情报得到丰富
8. 自动发送 Telegram 通知
## 📸 截图
### Wazuh 仪表板

### 文件完整性监控警报

### n8n 工作流

### Telegram 警报

## 📘 文档
完整的安装、配置、部署、故障排除和测试说明可在以下文件中找到:
**📄 Setup_Guide.md**
## 🎯 展示技能
* 安全监控
* SIEM 部署
* SOAR 自动化
* 威胁情报集成
* 事件检测与响应
* Linux 管理
* Docker
* Python 与 n8n 自动化
## 👨💻 作者
**Senapathula Durga Srinivas Prasad**
🔗 GitHub: https://github.com/dsprasad1403
🔗 LinkedIn: https://www.linkedin.com/in/-dsprasad
标签:DNS 反向解析, n8n, PB级数据处理, Wazuh, x64dbg, 威胁情报, 子域名变形, 安全运维, 开发者工具, 网络信息收集, 请求拦截, 逆向工具