SentinelStream AI | منصة الجيل التالي لأنظمة SIEM و SOAR
نظرة عامة على المشروع
SentinelStream AI هي منصة عالية السرعة لإدارة المعلومات والأحداث الأمنية (SIEM) مصممة لسد الفجوة بين نقاط ضعف الأصول واستخبارات التهديدات في الوقت الفعلي. تم بناؤها كمنتج "جاهز لورش العمل"، مما يسمح لفرق الأمان بتسجيل عقد الشبكة، وتعيين الثغرات الحرجة (مثل CVE-2024-21410)، ومراقبة الاستجابات الآلية للحوادث (SOAR).
الميزات الرئيسية
- تسجيل الأصول الديناميكي: إدخال ومراقبة عناوين IP داخلية محددة بشكل حيوي.
- ربط التهديدات العصبي: مطابقة فورية للسجلات الواردة مع نقاط ضعف الأجهزة المعروفة.
- المعالجة الآلية: منطق فوري لـ "تحييد التهديد" لأنماط الهجوم عالية الخطورة مثل NTLM Relay و SQL Injection.
- تحليلات وضع المخاطر: تسجيل صحي على مستوى تنفيذي (0-100%) بناءً على حالة البنية التحتية الحية.
المكدس التقني
- الواجهة الأمامية: React.js لإدارة واجهة المستخدم ذات الحالة.
- التصميم: Tailwind CSS (تصميم Deep Mesh Gradient و Glassmorphism).
- المنطق: محرك محاكاة JavaScript غير متزامن (ES6+).
- النشر: تطبيق Babel مستقل للتنفيذ في المتصفح بدون إعداد.
كيفية التشغيل (دليل ورشة العمل)
- استنساخ هذا المستودع:
git clone [Your-GitHub-URL-Here]
- افتح
src/sentinel_v5_live.html في أي متصفح ويب حديث.
- لا حاجة للتثبيت المحلي أو الخوادم.
نتائج التعلم من ورشة العمل
- إتقان دورة حياة بيانات SIEM (الاستيعاب والربط والاستجابة).
- تحديد متجهات هجوم NTLM Relay الحرجة (CVE-2024-21410).
- بناء لوحات أمان تفاعلية باستخدام أطر الويب الحديثة.