Abhiabhinand008/Mini-SOC-Elastic-Stack
GitHub: Abhiabhinand008/Mini-SOC-Elastic-Stack
该项目基于 Elastic Stack 搭建了一套完整的微型安全运营中心,实现了从集中日志收集、解析、可视化到威胁检测与告警的 SOC 核心工作流。
Stars: 0 | Forks: 0
# 使用 Elastic Stack 构建微型 SOC
## 概述
本项目演示了如何使用 Elastic Stack (ELK) 设计和实现微型安全运营中心 (SOC)。它模拟了真实环境下的 SOC 工作流,包括集中式日志收集、日志解析、仪表盘创建、检测工程和安全告警生成。
## 目标
- 集中收集应用程序日志
- 使用 Grok Ingest Pipelines 解析原始日志
- 使用 Kibana Dashboards 可视化安全事件
- 使用 Elastic Security Rules 检测可疑活动
- 模拟 SOC 监控和事件检测
## 使用的技术
- Elasticsearch
- Kibana
- Elastic Agent
- Fleet Server
- Ingest Pipelines
- Grok Processor
- Elastic Security
- Ubuntu Server
- Kali Linux
## 功能
✔ 集中式日志收集
✔ 使用 Grok 进行日志解析
✔ 登录监控仪表盘
✔ 失败登录检测
✔ 源 IP 分析
✔ 操作员活动监控
✔ 自定义检测规则
✔ 安全告警
## 已实现的检测规则
- 失败登录检测
- 多次失败登录尝试
- 固件上传检测
- USB 设备检测
- 网络扫描检测
## 仪表盘组件
- 总登录事件
- 成功与失败登录对比
- 按操作员划分的失败登录尝试
- 总登录次数
## 项目报告
完整的项目文档可在以下链接查看:
[微型 SOC 项目报告](Mini-SOC-Elastic-Stack-Project-Report.pdf)
## 截图
示例:

## 展示的技能
- SIEM
- SOC 运营
- 日志分析
- 检测工程
- 威胁监控
- 仪表盘开发
- 事件检测
- 安全文档
## 作者
**Abhinand V**
GitHub: https://github.com/Abhiabhinand008
LinkedIn: https://www.linkedin.com/in/abhinand-v00
GitBook: https://abhinand.gitbook.io/abhinand-docs
标签:Elastic Stack, 告警检测, 安全运营, 安全运营中心, 扫描框架, 插件系统, 流量重放, 网络映射, 越狱测试