SimranjotKaur20/ELK-SIEM-Dashboard

GitHub: SimranjotKaur20/ELK-SIEM-Dashboard

基于 ELK Stack 构建的 SIEM 仪表板项目,实现集中式日志收集、解析存储与安全事件的实时可视化监控。

Stars: 0 | Forks: 0

# ELK SIEM 仪表板 ## 📌 概述 ELK SIEM 仪表板是一个网络安全项目,它展示了使用 ELK Stack(Elasticsearch、Logstash 和 Kibana)实现的集中式日志管理、实时监控和安全事件可视化。 该仪表板收集日志,通过 Logstash 处理日志,将其存储在 Elasticsearch 中,并在 Kibana 中可视化安全事件。 ## 🚀 功能 - 集中式日志收集 - 实时安全监控 - 交互式 Kibana 仪表板 - 使用 Logstash 解析日志 - Elasticsearch 索引 - 搜索与过滤 - 安全事件可视化 - 自定义仪表板 - 示例日志分析 ## 🛠 使用的技术 - Elasticsearch - Logstash - Kibana - Docker(可选) - Linux - JSON - YAML ## 📊 仪表板 该仪表板提供: - 事件总数 - 事件时间线 - 日志级别 - 主机监控 - 安全警报 - 搜索过滤器 ## 📈 未来改进 - Filebeat 集成 - Winlogbeat 集成 - 警报规则 - 邮件通知 - 威胁情报 - 机器学习检测 - SOC 仪表板 ## 👨‍💻 作者 Simranjot Kaur BCA 网络安全与取证 CT University
标签:Elasticsearch, ELK Stack, Homebrew安装, 内容过滤, 安全运营中心, 对抗机器学习, 网络映射, 自定义脚本, 请求拦截, 越狱测试