Irtizot/CyberLogAnalyzer
GitHub: Irtizot/CyberLogAnalyzer
一款基于Python/Fl构建的模块化SOC日志分析工具,用于检测可疑身份验证活动并自动生成多格式安全报告。
Stars: 2 | Forks: 0
# CyberLogAnalyzer
一款基于 Python 的模块化安全运营中心(SOC)日志分析工具,能够检测可疑的身份验证活动、关联安全事件,并生成专业的安全报告。
## 功能
- 身份验证日志解析
- 登录失败检测
- 暴力破解检测
- 失败后成功的关联分析
- 非工作时间登录检测
- Detection Engine 架构
- CSV 报告导出
- JSON 报告导出
- HTML 报告生成
- 使用 pytest 进行自动化测试
- 模块化代码库
## 项目结构
```
CyberLogAnalyzer/
│
├── analyzer.py
├── engine.py
├── parser.py
├── detector.py
├── correlation.py
├── reporter.py
├── rules.py
│
├── reports/
│ └── html_report.py
│
├── tests/
│
├── logs/
│
└── output/
```
## 检测规则
| 规则 ID | 检测项 | 严重程度 |
|----------|-----------|----------|
| DET-001 | 多次登录失败 | 中 |
| DET-002 | 非工作时间登录 | 中 |
| COR-001 | 多次失败后登录成功 | 高 |
## 生成的报告
该应用程序会生成:
- 控制台报告
- CSV 报告
- JSON 报告
- HTML 报告
输出示例:
```
output/
├── suspicious_ips.csv
├── report.json
└── report.html
```
## 技术栈
- Python 3
- PyCharm
- Git
- pytest
- HTML
- JSON
- CSV
## 当前状态
当前版本:
**0.4.0**
## 计划功能
- 支持 Linux auth.log
- 支持 Windows Event Log (.evtx)
- 支持 Apache access log
- 威胁情报
- 交互式仪表板
- 配置文件
- Logging 框架
## 运行项目
```
python analyzer.py
```
## 运行测试
```
pytest
```
## 许可证
MIT License
标签:Flask, Homebrew安装, Python, 多模态安全, 安全规则引擎, 安全运营, 扫描框架, 无后门, 检测引擎, 红队行动