Abhiabhinand008/Mini-SOC-Elastic-Stack

GitHub: Abhiabhinand008/Mini-SOC-Elastic-Stack

该项目基于 Elastic Stack 搭建了一套完整的微型安全运营中心,实现了从集中日志收集、解析、可视化到威胁检测与告警的 SOC 核心工作流。

Stars: 0 | Forks: 0

# 使用 Elastic Stack 构建微型 SOC ## 概述 本项目演示了如何使用 Elastic Stack (ELK) 设计和实现微型安全运营中心 (SOC)。它模拟了真实环境下的 SOC 工作流,包括集中式日志收集、日志解析、仪表盘创建、检测工程和安全告警生成。 ## 目标 - 集中收集应用程序日志 - 使用 Grok Ingest Pipelines 解析原始日志 - 使用 Kibana Dashboards 可视化安全事件 - 使用 Elastic Security Rules 检测可疑活动 - 模拟 SOC 监控和事件检测 ## 使用的技术 - Elasticsearch - Kibana - Elastic Agent - Fleet Server - Ingest Pipelines - Grok Processor - Elastic Security - Ubuntu Server - Kali Linux ## 功能 ✔ 集中式日志收集 ✔ 使用 Grok 进行日志解析 ✔ 登录监控仪表盘 ✔ 失败登录检测 ✔ 源 IP 分析 ✔ 操作员活动监控 ✔ 自定义检测规则 ✔ 安全告警 ## 已实现的检测规则 - 失败登录检测 - 多次失败登录尝试 - 固件上传检测 - USB 设备检测 - 网络扫描检测 ## 仪表盘组件 - 总登录事件 - 成功与失败登录对比 - 按操作员划分的失败登录尝试 - 总登录次数 ## 项目报告 完整的项目文档可在以下链接查看: [微型 SOC 项目报告](Mini-SOC-Elastic-Stack-Project-Report.pdf) ## 截图 示例: ![仪表盘](https://static.pigsec.cn/wp-content/uploads/repos/cas/76/761762ae8203429d8a7d420e389d10d19d04b0957a851b24d89612409fff26dc.png) ## 展示的技能 - SIEM - SOC 运营 - 日志分析 - 检测工程 - 威胁监控 - 仪表盘开发 - 事件检测 - 安全文档 ## 作者 **Abhinand V** GitHub: https://github.com/Abhiabhinand008 LinkedIn: https://www.linkedin.com/in/abhinand-v00 GitBook: https://abhinand.gitbook.io/abhinand-docs
标签:Elastic Stack, 告警检测, 安全运营, 安全运营中心, 扫描框架, 插件系统, 流量重放, 网络映射, 越狱测试