SentinelStream AI | 次世代SIEM & SOARプラットフォーム
プロジェクト概要
SentinelStream AIは、資産の脆弱性とリアルタイムの脅威インテリジェンスのギャップを埋めるために設計された、高速なセキュリティ情報・イベント管理(SIEM)プラットフォームです。「ワークショップ対応」製品として構築されており、セキュリティチームはネットワークノードの登録、重大な脆弱性(CVE-2024-21410など)の割り当て、自動化されたインシデントレスポンス(SOAR)の監視を行うことができます。
主な機能
- 動的アセット登録: 特定の内部IPアドレスを手動で入力し、ライブで監視します。
- ニューラル脅威相関: 受信ログと既知のデバイス脆弱性をリアルタイムでマッチングします。
- 自動修復: NTLMリレーやSQLインジェクションなどの重大度の高い攻撃パターンに対する即時の「脅威無力化」ロジック。
- リスク態勢分析: ライブインフラストラクチャのステータスに基づく経営層向けヘルススコア(0〜100%)。
技術スタック
- フロントエンド: ステートフルなUI管理のためのReact.js。
- スタイリング: Tailwind CSS(ディープメッシュグラデーション&グラスモーフィズムデザイン)。
- ロジック: 非同期JavaScript(ES6+)シミュレーションエンジン。
- デプロイ: ゼロセットアップのブラウザ実行を可能にするスタンドアロンBabel実装。
実行方法(ワークショップチュートリアル)
- このリポジトリをクローンします:
git clone [Your-GitHub-URL-Here]
- 任意の最新のWebブラウザで
src/sentinel_v5_live.htmlを開きます。
- ローカルインストールやサーバーは不要です。
ワークショップの学習成果
- SIEMデータライフサイクル(取り込み、相関、レスポンス)の習得。
- 重大なNTLMリレー攻撃ベクトル(CVE-2024-21410)の特定。
- 最新のWebフレームワークを使用したリアクティブなセキュリティダッシュボードの構築。