JuttSahib1999/ai-soc-assistant

GitHub: JuttSahib1999/ai-soc-assistant

一款完全离线的 AI 安全告警分析工具,可自动化执行告警分类、MITRE ATT&CK 映射并生成调查建议,帮助 SOC 分析师提升研判效率。

Stars: 0 | Forks: 0

# 🛡️ AI SOC Assistant [![Version](https://img.shields.io/badge/version-1.0.0-blue.svg)](https://github.com/JuttSahib1999/ai-soc-assistant/releases) [![License](https://img.shields.io/badge/license-MIT-green.svg)](LICENSE) [![Python](https://img.shields.io/badge/python-3.7%2B-blue.svg)](https://www.python.org/) [![Author](https://img.shields.io/badge/author-Abdul%20Muqeet%20Tabraiz-orange.svg)](https://www.linkedin.com/in/abdul-muqeet-tabraiz/) 一个智能的、基于 AI 的安全运营中心 (SOC) Assistant,可自动化执行安全告警分析、严重性分类、MITRE ATT&CK 映射以及调查建议。 ## 🎯 功能 - **多格式告警处理**:接受来自 JSON 和 CSV 文件的告警 - **基于 AI 的严重性分类**:带有置信度评分的智能严重性分类 - **上下文告警解释**:以人类易读的方式解释告警重要的原因 - **MITRE ATT&CK 映射**:自动映射到 MITRE ATT&CK 框架技术 - **智能调查步骤**:生成优先级的调查程序 - **多种输出格式**:文本报告和 JSON 导出 - **批处理**:同时分析多个告警 - **完全免费**:无需 API key,无需订阅,完全离线 ## 🚀 快速开始 ### 前置条件 - Python 3.7 或更高版本 - Windows 10(也适用于 Linux/Mac) ### 安装 #### 克隆仓库 ``` git clone [https://github.com/JuttSahib1999/ai-soc-assistant.git](https://github.com/JuttSahib1999/ai-soc-assistant.git) cd ai-soc-assistant ``` #### 安装依赖 ``` pip install -r requirements.txt ``` ## 使用说明 #### 处理 JSON 告警 ``` python src/main.py -f data/sample_alerts.json ``` #### 处理 CSV 告警 ``` python src/main.py -f data/sample_alerts.csv ``` #### 生成 JSON 输出 ``` python src/main.py -f data/sample_alerts.json -o json ``` #### 查看帮助 ``` python src/main.py --help ``` ## 📊 示例输出 ``` AI SOC ASSISTANT v1.0.0 Analyzing alerts from: data/sample_alerts.json Loaded 3 alert(s) from file Processing Alert 1/3... Type: ransomware_detected Severity: CRITICAL (Confidence: 95.00%) Report saved: output/alert_analysis_20260708_103000.txt MITRE Techniques Found: 4 Analysis Complete! 3 alert(s) processed. ``` ### 📁 项目结构 ``` ai-soc-assistant/ ├── src/ # Source code ├── data/ # Sample alert files ├── tests/ # Unit tests ├── output/ # Generated reports ├── config/ # Configuration files └── docs/ # Documentation ``` ### 🔧 配置 编辑 `config/config.yaml` 以自定义: * 分析阈值 * 输出格式 * 报告目录 ### 🧪 测试 ``` python -m pytest tests/ ``` ### 📚 文档 #### 告警格式 #### JSON 格式: ``` { "alerts": [ { "timestamp": "2026-07-08T10:30:00Z", "source_ip": "192.168.1.100", "destination_ip": "10.0.0.50", "alert_type": "ransomware_detected", "severity": "critical", "description": "Alert description here" } ] } ``` #### CSV 格式: ``` timestamp,source_ip,destination_ip,alert_type,severity,description 2026-07-08T10:30:00Z,192.168.1.100,10.0.0.50,ransomware_detected,critical,Alert description ``` ### 👤 作者 **Abdul Muqeet Tabraiz** * [Github: @JuttSahib1999](https://github.com/JuttSahib1999) * [LinkedIn: Abdul Muqeet Tabraiz](https://www.linkedin.com/in/abdul-muqeet-tabraiz/) ### 📄 许可证 本项目基于 MIT 许可证授权 - 详情请参阅 **LICENSE** 文件。 ### 🙏 致谢 * MITRE ATT&CK 框架 * Python 开源社区 * 安全运营社区 ### ⚠️ 免责声明 本工具仅供教育和防御性安全目的使用。在分析安全告警之前,请始终确保您拥有适当的授权。 **由 Abdul Muqeet Tabraiz 用 ❤️ 制作**
标签:AI辅助, Cloudflare, MITRE ATT&CK, Python, 安全告警分析, 安全规则引擎, 安全运营, 扫描框架, 无后门, 逆向工具