Emanfatima70/SOC-Log-Analyzer

GitHub: Emanfatima70/SOC-Log-Analyzer

一个基于 Python 的 SOC 日志分析工具,通过解析日志文件检测暴力破解、失败登录等可疑活动并生成多格式安全报告。

Stars: 0 | Forks: 0

# SOC 日志分析器 ![Python](https://img.shields.io/badge/Python-3.x-blue?logo=python) ![Platform](https://img.shields.io/badge/Platform-Windows-green) ![Status](https://img.shields.io/badge/Status-Completed-brightgreen) ![License](https://img.shields.io/badge/License-MIT-orange) 一个基于 Python 的安全运营中心 (SOC) 日志分析器,能够从日志文件中检测可疑活动并生成专业的安全报告。 ## 功能 - 日志文件分析 - INFO / WARNING / ERROR 计数器 - 失败登录检测 - 用户检测 - IP 地址检测 - 暴力破解检测 - 基于时间的攻击检测 - 风险评分计算 - 告警级别分类 - 攻击摘要仪表板 - TXT 报告生成 - CSV 报告生成 - JSON 报告生成 - 命令行支持 - 专业的错误处理 ## 技术 - Python - 正则表达式 (re) - CSV - JSON - Datetime - 命令行参数 ## 项目亮点 - 使用 Python 构建 - 检测失败的登录尝试 - 检测可疑的 IP 地址 - 计算风险评分 - 检测暴力破解攻击 - 检测基于时间的攻击 - 生成 TXT、CSV 和 JSON 报告 - 支持命令行参数 - 包含专业的错误处理 - SOC 风格的攻击摘要仪表板 ## 项目结构 ``` SOC-Log-Analyzer/ │ ├── analyzer.py ├── README.md ├── sample_logs/ │ └── sample.log │ ├── reports/ │ ├── soc_report.txt │ ├── soc_report.csv │ └── soc_report.json ``` ## 安装说明 克隆仓库: ``` git clone https://github.com/Emanfatima70/SOC-Log-Analyzer.git ``` 进入项目目录: ``` cd SOC-Log-Analyzer ``` ## 运行项目 ``` python analyzer.py sample_logs/sample.log ``` ### 分析默认日志文件 ``` python analyzer.py sample_logs/sample.log ``` ### 分析自定义日志文件 ``` python analyzer.py path/to/your/logfile.log ``` ## 示例输出 (将在此处添加图片。) ## 未来改进 - 多日志文件分析 - 邮件告警系统 - PDF 报告生成 - Splunk 集成 - SIEM 集成 - 威胁情报集成 ## 展现的技能 - Python 编程 - 日志分析 - 网络安全基础 - SOC 监控 - 检测工程基础 - 正则表达式 (Regex) - JSON 和 CSV 处理 - 报告生成 - 命令行界面 (CLI) - Git 和 GitHub ## 作者 **Eman Fatima** 网络安全学生 | SOC 分析师 | Python | 网络 | 检测工程
标签:AMSI绕过, Homebrew安装, Python, 威胁检测, 安全检测与响应, 安全运营, 扫描框架, 文档结构分析, 无后门, 红队行动, 逆向工具