yassine-sarih/anaos

GitHub: yassine-sarih/anaos

ANAOS 是基于 Wazuh、Suricata、Sysmon/Auditd 和 Ansible 构建的自动化开源安全运营中心,解决了 SOC 环境部署复杂、组件集成困难的问题。

Stars: 0 | Forks: 0

# ANAOS — 自动化网络与分析操作系统 ANAOS 是一个完全自动化的开源安全运营中心(SOC),基于 Wazuh、Suricata/pfSense、Sysmon/Auditd 和 Ansible 构建。作为 ENSA Khouribga(2025-2026)网络安全研究项目的一部分进行设计与评估。 在四个映射到 MITRE ATT&CK 的攻击场景中,该系统实现了 100% 的检测召回率、0% 的误报率,并通过 Ansible 在 15 分钟内完成了端到端部署。 完整说明:[ANAOS 研究报告](docs/paper/ANAOS_Research_Chapter.pdf)
标签:Ansible, Metaprompt, Suricata, Wazuh, 安全运营, 开源SOC, 扫描框架, 现代安全运营, 系统提示词, 速率限制