Realynx/PolySIEM

GitHub: Realynx/PolySIEM

PolySIEM 是一款自托管的开源 homelab SIEM 平台,整合资产清单管理、威胁情报、Suricata 监控与 AI 辅助安全调查,帮助用户在自有基础设施上实现统一的安全可见性。

Stars: 1 | Forks: 0

PolySIEM — Homelab intelligence, documented

自托管的资产清单、网络上下文、安全可见性以及 runbook——与您的 homelab 保持同步。

CI status Release status Latest release MIT license

## 关于 PolySIEM PolySIEM 将分散的 homelab 状态转化为动态的唯一事实来源。它可以记录主机、VM、容器、服务、网络、防火墙策略、存储和 runbook,同时保留每项事实的来源。 - 连接 Proxmox、OPNsense、UniFi、Cloudflare、Tailscale、Elasticsearch、OTX、Censys 和 SecurityTrails。 - 搜索并标注资产清单,同时提供审计历史记录和跨集成的网络上下文。 - 探索日志,调查威胁,构建工作流,并通过 MCP 公开限定范围的文档。 - 在您自己的基础设施上运行,凭据已加密,支持角色管理,且没有默认账户。 ## 安全、AI 与 Suricata - **安全顾问:** 对网络暴露、防火墙健康度、访问与身份、主机强化以及文档覆盖率进行评分,然后提供按优先级排序的修复指南。 - **AI 助手:** 支持本地 Ollama 或托管的 OpenAI、DeepSeek、Anthropic 和 Azure OpenAI。可用于聊天、文档访谈、工作流和安全调查;提供商凭据在静态存储时已加密。 - **威胁监控:** 使用选定的 AI 提供商审查 Elasticsearch 日志摘要——包括 Suricata 警报、Cloudflared 活动和错误激增——并建立有证据支持的安全工单。 - **OTX 与 Suricata:** 拉取 AlienVault OTX 社区威胁情报,根据您的日志检查其 IP 指标,并提供生成的 IP/DNS 规则集,OPNsense Suricata 可订阅该规则集。 有关设置、隐私边界和 Suricata 工作流的详细信息,请参阅[安全与威胁情报](docs/SECURITY.md)。 ## 安装 所有安装程序都会生成密钥,启动 PostgreSQL 和 PolySIEM,并等待健康检查。设置完成后,打开 `http://:3000` 并创建第一个管理员账户。 ### Linux — Docker(推荐) 适用于 Debian、Ubuntu、Fedora 和 RHEL 系列主机: ``` curl -fsSL https://github.com/Realynx/PolySIEM/releases/latest/download/install.sh | bash ``` ### Windows — Docker Desktop 安装并使用 Linux 容器启动 Docker Desktop,然后在 PowerShell 中运行: ``` irm https://github.com/Realynx/PolySIEM/releases/latest/download/install.ps1 | iex ``` 安装文件存储在 `%LOCALAPPDATA%\PolySIEM` 目录下。 ### Linux VM 或 LXC — 原生 适用于没有 Docker 的 Debian 或 Ubuntu VM/LXC: ``` curl -fsSL https://github.com/Realynx/PolySIEM/releases/latest/download/install-vm.sh | bash ``` 这将安装 Node.js、PostgreSQL 和经过强化的 `polysiem.service` systemd unit。 ### 手动 Docker Compose 或源码构建 ``` mkdir -p /opt/polysiem && cd /opt/polysiem curl -fL -o docker-compose.yml https://github.com/Realynx/PolySIEM/releases/latest/download/docker-compose.yml # 使用 DB_PASSWORD, DATABASE_URL, APP_SECRET, 和 APP_URL 创建 .env docker compose up -d ``` 有关完整的 `.env` 示例、源码构建、升级、备份、迁移和故障排除,请参阅[安装指南](docs/INSTALL.md)。 ## 文档

文档中心 · 安装 · 配置 · 集成 · 安全 · MCP · 开发

基于 MIT License 发布。

标签:Elasticsearch, MITM代理, OISF, Suricata, 威胁情报, 安全运营, 开发者工具, 扫描框架, 日志管理, 测试用例, 版权保护, 现代安全运营, 自动化攻击, 请求拦截, 运维监控