SimranjotKaur20/ELK-SIEM-Dashboard
GitHub: SimranjotKaur20/ELK-SIEM-Dashboard
基于 ELK Stack 构建的 SIEM 仪表板项目,实现集中式日志收集、解析存储与安全事件的实时可视化监控。
Stars: 0 | Forks: 0
# ELK SIEM 仪表板
## 📌 概述
ELK SIEM 仪表板是一个网络安全项目,它展示了使用 ELK Stack(Elasticsearch、Logstash 和 Kibana)实现的集中式日志管理、实时监控和安全事件可视化。
该仪表板收集日志,通过 Logstash 处理日志,将其存储在 Elasticsearch 中,并在 Kibana 中可视化安全事件。
## 🚀 功能
- 集中式日志收集
- 实时安全监控
- 交互式 Kibana 仪表板
- 使用 Logstash 解析日志
- Elasticsearch 索引
- 搜索与过滤
- 安全事件可视化
- 自定义仪表板
- 示例日志分析
## 🛠 使用的技术
- Elasticsearch
- Logstash
- Kibana
- Docker(可选)
- Linux
- JSON
- YAML
## 📊 仪表板
该仪表板提供:
- 事件总数
- 事件时间线
- 日志级别
- 主机监控
- 安全警报
- 搜索过滤器
## 📈 未来改进
- Filebeat 集成
- Winlogbeat 集成
- 警报规则
- 邮件通知
- 威胁情报
- 机器学习检测
- SOC 仪表板
## 👨💻 作者
Simranjot Kaur
BCA 网络安全与取证
CT University
标签:Elasticsearch, ELK Stack, Homebrew安装, 内容过滤, 安全运营中心, 对抗机器学习, 网络映射, 自定义脚本, 请求拦截, 越狱测试