VIJAYKUMARGANDAM/Endpoint-Security-Incident-Response-
GitHub: VIJAYKUMARGANDAM/Endpoint-Security-Incident-Response-
基于 Wazuh SIEM 的端点安全事件响应实践项目,在混合操作系统环境中演示集中式日志收集、文件完整性监控与安全配置评估,并探索 Docker 化的 AI 自动修复架构。
Stars: 0 | Forks: 0
端点安全事件响应与自动化修复
- 姓名:Vijay Kumar Gandam
项目概述
本项目演示了如何使用 Ubuntu Server 和 Windows 10 端点部署 Wazuh SIEM 环境。该解决方案包括集中式日志收集、文件完整性监控(FIM)、安全配置评估(SCA),以及提议的基于 Docker 的 AI 自动化修复架构。
使用的技术
- Ubuntu Server 24.04
- Windows 10 Enterprise
- Wazuh SIEM
- Docker
- Docker Compose
- Oracle VirtualBox
标签:Docker, Wazuh, 安全运营中心, 安全防御评估, 版权保护, 端点安全, 网络映射, 自动化响应, 补丁管理, 请求拦截