cisagov/LME

GitHub: cisagov/LME

CISA 推出的免费开源日志管理与威胁检测平台,帮助缺乏 SOC 资源的中小型组织实现集中化日志收集、威胁检测和实时告警。

Stars: 1444 | Forks: 158

[![BANNER](https://mreeve-snl.github.io/docs-test/docs/imgs/lme-image.png)]() [![Downloads](https://img.shields.io/github/downloads/cisagov/lme/total.svg)]() # Logging 入门指南 CISA 的 Logging Made Easy (LME) 是一个免费的开源平台,可集中收集日志、增强威胁检测并实现实时告警,帮助中小型组织保护其基础设施安全。无论您是从旧版本升级还是首次部署,LME 都能为日志记录和端点安全提供可扩展且高效的解决方案。 ## Logging Made Easy 适合哪些人? 从管理网络中少量设备的单人 IT 管理员,到中小型机构。实际上,适合任何人! LME 适用于符合以下条件的组织: - 需要日志管理和威胁检测系统。 - 没有现成的安全运营中心 (SOC)、安全信息和事件管理 (SIEM) 解决方案,或缺乏日志管理和监控能力。 - 在预算、时间或专业知识有限的情况下,需要建立和管理日志与威胁检测系统。 ## 功能: - **增强的威胁检测与响应**:集成了 Wazuh 和 Elastic 的开源工具,以及 ElastAlert,以提高检测准确性并实现实时告警。 - **安全设计**:引入了 Podman 容器化和加密技术,以满足最高安全标准。 - **简化的安装**:添加了 Ansible 脚本以实现部署自动化,从而加快安装速度并简化维护。 - **自定义数据可视化**:使用 Kibana 设计和自定义仪表板,以满足特定的监控需求。 - **全面的测试**:扩展的单元测试和威胁模拟可确保系统的稳定性和可靠性。 ![架构](https://github.com/cisagov/lme-docs/blob/main/static/img/lme-architecture-v2-3.png) ## 文档: - 有关安装说明,请参阅[安装文档](https://cisagov.github.io/lme-docs/docs/markdown/install/)。 - 有关详细的概述及其他内容,请参阅[完整文档](https://cisagov.github.io/lme-docs/docs/)。
标签:AMSI绕过, Elasticsearch, MIT许可证, OISF, PB级数据处理, Wazuh, 威胁检测, 安全告警, 安全运维, 日志管理, 时间线生成, 系统提示词, 越狱测试