cisagov/LME
GitHub: cisagov/LME
CISA 推出的免费开源日志管理与威胁检测平台,帮助缺乏 SOC 资源的中小型组织实现集中化日志收集、威胁检测和实时告警。
Stars: 1444 | Forks: 158
[]()
[]()
# Logging 入门指南
CISA 的 Logging Made Easy (LME) 是一个免费的开源平台,可集中收集日志、增强威胁检测并实现实时告警,帮助中小型组织保护其基础设施安全。无论您是从旧版本升级还是首次部署,LME 都能为日志记录和端点安全提供可扩展且高效的解决方案。
## Logging Made Easy 适合哪些人?
从管理网络中少量设备的单人 IT 管理员,到中小型机构。实际上,适合任何人!
LME 适用于符合以下条件的组织:
- 需要日志管理和威胁检测系统。
- 没有现成的安全运营中心 (SOC)、安全信息和事件管理 (SIEM) 解决方案,或缺乏日志管理和监控能力。
- 在预算、时间或专业知识有限的情况下,需要建立和管理日志与威胁检测系统。
## 功能:
- **增强的威胁检测与响应**:集成了 Wazuh 和 Elastic 的开源工具,以及 ElastAlert,以提高检测准确性并实现实时告警。
- **安全设计**:引入了 Podman 容器化和加密技术,以满足最高安全标准。
- **简化的安装**:添加了 Ansible 脚本以实现部署自动化,从而加快安装速度并简化维护。
- **自定义数据可视化**:使用 Kibana 设计和自定义仪表板,以满足特定的监控需求。
- **全面的测试**:扩展的单元测试和威胁模拟可确保系统的稳定性和可靠性。

## 文档:
- 有关安装说明,请参阅[安装文档](https://cisagov.github.io/lme-docs/docs/markdown/install/)。
- 有关详细的概述及其他内容,请参阅[完整文档](https://cisagov.github.io/lme-docs/docs/)。
标签:AMSI绕过, Elasticsearch, MIT许可证, OISF, PB级数据处理, Wazuh, 威胁检测, 安全告警, 安全运维, 日志管理, 时间线生成, 系统提示词, 越狱测试