JuttSahib1999/ai-soc-assistant
GitHub: JuttSahib1999/ai-soc-assistant
一款完全离线的 AI 安全告警分析工具,可自动化执行告警分类、MITRE ATT&CK 映射并生成调查建议,帮助 SOC 分析师提升研判效率。
Stars: 0 | Forks: 0
# 🛡️ AI SOC Assistant
[](https://github.com/JuttSahib1999/ai-soc-assistant/releases)
[](LICENSE)
[](https://www.python.org/)
[](https://www.linkedin.com/in/abdul-muqeet-tabraiz/)
一个智能的、基于 AI 的安全运营中心 (SOC) Assistant,可自动化执行安全告警分析、严重性分类、MITRE ATT&CK 映射以及调查建议。
## 🎯 功能
- **多格式告警处理**:接受来自 JSON 和 CSV 文件的告警
- **基于 AI 的严重性分类**:带有置信度评分的智能严重性分类
- **上下文告警解释**:以人类易读的方式解释告警重要的原因
- **MITRE ATT&CK 映射**:自动映射到 MITRE ATT&CK 框架技术
- **智能调查步骤**:生成优先级的调查程序
- **多种输出格式**:文本报告和 JSON 导出
- **批处理**:同时分析多个告警
- **完全免费**:无需 API key,无需订阅,完全离线
## 🚀 快速开始
### 前置条件
- Python 3.7 或更高版本
- Windows 10(也适用于 Linux/Mac)
### 安装
#### 克隆仓库
```
git clone [https://github.com/JuttSahib1999/ai-soc-assistant.git](https://github.com/JuttSahib1999/ai-soc-assistant.git)
cd ai-soc-assistant
```
#### 安装依赖
```
pip install -r requirements.txt
```
## 使用说明
#### 处理 JSON 告警
```
python src/main.py -f data/sample_alerts.json
```
#### 处理 CSV 告警
```
python src/main.py -f data/sample_alerts.csv
```
#### 生成 JSON 输出
```
python src/main.py -f data/sample_alerts.json -o json
```
#### 查看帮助
```
python src/main.py --help
```
## 📊 示例输出
```
AI SOC ASSISTANT v1.0.0
Analyzing alerts from: data/sample_alerts.json
Loaded 3 alert(s) from file
Processing Alert 1/3...
Type: ransomware_detected
Severity: CRITICAL (Confidence: 95.00%)
Report saved: output/alert_analysis_20260708_103000.txt
MITRE Techniques Found: 4
Analysis Complete! 3 alert(s) processed.
```
### 📁 项目结构
```
ai-soc-assistant/
├── src/ # Source code
├── data/ # Sample alert files
├── tests/ # Unit tests
├── output/ # Generated reports
├── config/ # Configuration files
└── docs/ # Documentation
```
### 🔧 配置
编辑 `config/config.yaml` 以自定义:
* 分析阈值
* 输出格式
* 报告目录
### 🧪 测试
```
python -m pytest tests/
```
### 📚 文档
#### 告警格式
#### JSON 格式:
```
{
"alerts": [
{
"timestamp": "2026-07-08T10:30:00Z",
"source_ip": "192.168.1.100",
"destination_ip": "10.0.0.50",
"alert_type": "ransomware_detected",
"severity": "critical",
"description": "Alert description here"
}
]
}
```
#### CSV 格式:
```
timestamp,source_ip,destination_ip,alert_type,severity,description
2026-07-08T10:30:00Z,192.168.1.100,10.0.0.50,ransomware_detected,critical,Alert description
```
### 👤 作者
**Abdul Muqeet Tabraiz**
* [Github: @JuttSahib1999](https://github.com/JuttSahib1999)
* [LinkedIn: Abdul Muqeet Tabraiz](https://www.linkedin.com/in/abdul-muqeet-tabraiz/)
### 📄 许可证
本项目基于 MIT 许可证授权 - 详情请参阅 **LICENSE** 文件。
### 🙏 致谢
* MITRE ATT&CK 框架
* Python 开源社区
* 安全运营社区
### ⚠️ 免责声明
本工具仅供教育和防御性安全目的使用。在分析安全告警之前,请始终确保您拥有适当的授权。
**由 Abdul Muqeet Tabraiz 用 ❤️ 制作**
标签:AI辅助, Cloudflare, MITRE ATT&CK, Python, 安全告警分析, 安全规则引擎, 安全运营, 扫描框架, 无后门, 逆向工具