SentinelStream AI | अगली पीढ़ी का SIEM और SOAR प्लेटफ़ॉर्म
परियोजना अवलोकन
SentinelStream AI एक उच्च-गति वाला सुरक्षा सूचना और घटना प्रबंधन (SIEM) प्लेटफ़ॉर्म है जिसे संपत्ति की कमज़ोरियों और रीयल-टाइम खतरे की खुफिया जानकारी के बीच की खाई को पाटने के लिए डिज़ाइन किया गया है। यह एक "कार्यशाला-तैयार" उत्पाद के रूप में बनाया गया है, जो सुरक्षा टीमों को नेटवर्क नोड्स को नामांकित करने, गंभीर कमज़ोरियाँ (जैसे CVE-2024-21410) निर्दिष्ट करने और स्वचालित घटना प्रतिक्रियाओं (SOAR) की निगरानी करने की अनुमति देता है।
मुख्य विशेषताएं
- गतिशील संपत्ति नामांकन: विशिष्ट आंतरिक IP पतों को मैन्युअल रूप से इनपुट करें और लाइव निगरानी करें।
- तंत्रिका खतरा सहसंबंध: आने वाले लॉग का ज्ञात उपकरण कमज़ोरियों से रीयल-टाइम मिलान।
- स्वचालित उपचार: NTLM Relay और SQL Injection जैसे उच्च-गंभीरता वाले हमले पैटर्न के लिए तत्काल "Threat Neutralized" तर्क।
- जोखिम मुद्रा विश्लेषण: लाइव बुनियादी ढांचे की स्थिति के आधार पर कार्यकारी-स्तरीय स्वास्थ्य स्कोरिंग (0-100%)।
तकनीकी स्टैक
- फ्रंटएंड: स्टेटफुल UI प्रबंधन के लिए React.js।
- स्टाइलिंग: Tailwind CSS (डीप मेश ग्रेडिएंट और ग्लासमॉर्फिज्म डिज़ाइन)।
- तर्क: एसिंक्रोनस JavaScript (ES6+) सिमुलेशन इंजन।
- तैनाती: जीरो-सेटअप ब्राउज़र निष्पादन के लिए स्टैंडअलोन Babel कार्यान्वयन।
कैसे चलाएं (कार्यशाला ट्यूटोरियल)
- इस रिपॉजिटरी को क्लोन करें:
git clone [Your-GitHub-URL-Here]
- किसी भी आधुनिक वेब ब्राउज़र में
src/sentinel_v5_live.html खोलें।
- किसी स्थानीय इंस्टॉलेशन या सर्वर की आवश्यकता नहीं है।
कार्यशाला सीखने के परिणाम
- SIEM डेटा जीवनचक्र में महारत हासिल करना (इंजेशन, सहसंबंध और प्रतिक्रिया)।
- गंभीर NTLM Relay हमले वैक्टर (CVE-2024-21410) की पहचान करना।
- आधुनिक वेब फ्रेमवर्क के साथ प्रतिक्रियाशील सुरक्षा डैशबोर्ड बनाना।