Emanfatima70/SOC-Log-Analyzer
GitHub: Emanfatima70/SOC-Log-Analyzer
一个基于 Python 的 SOC 日志分析工具,通过解析日志文件检测暴力破解、失败登录等可疑活动并生成多格式安全报告。
Stars: 0 | Forks: 0
# SOC 日志分析器




一个基于 Python 的安全运营中心 (SOC) 日志分析器,能够从日志文件中检测可疑活动并生成专业的安全报告。
## 功能
- 日志文件分析
- INFO / WARNING / ERROR 计数器
- 失败登录检测
- 用户检测
- IP 地址检测
- 暴力破解检测
- 基于时间的攻击检测
- 风险评分计算
- 告警级别分类
- 攻击摘要仪表板
- TXT 报告生成
- CSV 报告生成
- JSON 报告生成
- 命令行支持
- 专业的错误处理
## 技术
- Python
- 正则表达式 (re)
- CSV
- JSON
- Datetime
- 命令行参数
## 项目亮点
- 使用 Python 构建
- 检测失败的登录尝试
- 检测可疑的 IP 地址
- 计算风险评分
- 检测暴力破解攻击
- 检测基于时间的攻击
- 生成 TXT、CSV 和 JSON 报告
- 支持命令行参数
- 包含专业的错误处理
- SOC 风格的攻击摘要仪表板
## 项目结构
```
SOC-Log-Analyzer/
│
├── analyzer.py
├── README.md
├── sample_logs/
│ └── sample.log
│
├── reports/
│ ├── soc_report.txt
│ ├── soc_report.csv
│ └── soc_report.json
```
## 安装说明
克隆仓库:
```
git clone https://github.com/Emanfatima70/SOC-Log-Analyzer.git
```
进入项目目录:
```
cd SOC-Log-Analyzer
```
## 运行项目
```
python analyzer.py sample_logs/sample.log
```
### 分析默认日志文件
```
python analyzer.py sample_logs/sample.log
```
### 分析自定义日志文件
```
python analyzer.py path/to/your/logfile.log
```
## 示例输出
(将在此处添加图片。)
## 未来改进
- 多日志文件分析
- 邮件告警系统
- PDF 报告生成
- Splunk 集成
- SIEM 集成
- 威胁情报集成
## 展现的技能
- Python 编程
- 日志分析
- 网络安全基础
- SOC 监控
- 检测工程基础
- 正则表达式 (Regex)
- JSON 和 CSV 处理
- 报告生成
- 命令行界面 (CLI)
- Git 和 GitHub
## 作者
**Eman Fatima**
网络安全学生 | SOC 分析师 | Python | 网络 | 检测工程
标签:AMSI绕过, Homebrew安装, Python, 威胁检测, 安全检测与响应, 安全运营, 扫描框架, 文档结构分析, 无后门, 红队行动, 逆向工具