Irtizot/CyberLogAnalyzer

GitHub: Irtizot/CyberLogAnalyzer

一款基于Python/Fl构建的模块化SOC日志分析工具,用于检测可疑身份验证活动并自动生成多格式安全报告。

Stars: 2 | Forks: 0

# CyberLogAnalyzer 一款基于 Python 的模块化安全运营中心(SOC)日志分析工具,能够检测可疑的身份验证活动、关联安全事件,并生成专业的安全报告。 ## 功能 - 身份验证日志解析 - 登录失败检测 - 暴力破解检测 - 失败后成功的关联分析 - 非工作时间登录检测 - Detection Engine 架构 - CSV 报告导出 - JSON 报告导出 - HTML 报告生成 - 使用 pytest 进行自动化测试 - 模块化代码库 ## 项目结构 ``` CyberLogAnalyzer/ │ ├── analyzer.py ├── engine.py ├── parser.py ├── detector.py ├── correlation.py ├── reporter.py ├── rules.py │ ├── reports/ │ └── html_report.py │ ├── tests/ │ ├── logs/ │ └── output/ ``` ## 检测规则 | 规则 ID | 检测项 | 严重程度 | |----------|-----------|----------| | DET-001 | 多次登录失败 | 中 | | DET-002 | 非工作时间登录 | 中 | | COR-001 | 多次失败后登录成功 | 高 | ## 生成的报告 该应用程序会生成: - 控制台报告 - CSV 报告 - JSON 报告 - HTML 报告 输出示例: ``` output/ ├── suspicious_ips.csv ├── report.json └── report.html ``` ## 技术栈 - Python 3 - PyCharm - Git - pytest - HTML - JSON - CSV ## 当前状态 当前版本: **0.4.0** ## 计划功能 - 支持 Linux auth.log - 支持 Windows Event Log (.evtx) - 支持 Apache access log - 威胁情报 - 交互式仪表板 - 配置文件 - Logging 框架 ## 运行项目 ``` python analyzer.py ``` ## 运行测试 ``` pytest ``` ## 许可证 MIT License
标签:Flask, Homebrew安装, Python, 多模态安全, 安全规则引擎, 安全运营, 扫描框架, 无后门, 检测引擎, 红队行动