SentinelStream AI | Платформа SIEM и SOAR нового поколения
Обзор проекта
SentinelStream AI — это высокоскоростная платформа управления информацией и событиями безопасности (SIEM), предназначенная для устранения разрыва между уязвимостью активов и разведкой угроз в реальном времени. Созданная как продукт, готовый к практическим занятиям, она позволяет командам безопасности регистрировать сетевые узлы, назначать критические уязвимости (например, CVE-2024-21410) и отслеживать автоматизированные реакции на инциденты (SOAR).
Ключевые особенности
- Динамическая регистрация активов: Ручной ввод и мониторинг конкретных внутренних IP-адресов в реальном времени.
- Нейронная корреляция угроз: Сопоставление входящих журналов с известными уязвимостями устройств в реальном времени.
- Автоматическое устранение: Мгновенная логика «Угроза нейтрализована» для высококритичных шаблонов атак, таких как NTLM Relay и SQL-инъекции.
- Аналитика состояния рисков: Оценка здоровья на уровне руководства (0–100%) на основе текущего состояния инфраструктуры.
Технический стек
- Фронтенд: React.js для управления состоянием пользовательского интерфейса.
- Стилизация: Tailwind CSS (глубокий меш-градиент и дизайн в стиле Glassmorphism).
- Логика: Асинхронный JavaScript (ES6+), движок симуляции.
- Развертывание: Автономная реализация Babel для выполнения в браузере без настройки.
Как запустить (практическое руководство)
- Клонируйте этот репозиторий:
git clone [Your-GitHub-URL-Here]
- Откройте
src/sentinel_v5_live.html в любом современном веб-браузере.
- Локальная установка или серверы не требуются.
Результаты обучения по практикуму
- Освоение жизненного цикла данных SIEM (сбор, корреляция и реагирование).
- Определение критических векторов атак NTLM Relay (CVE-2024-21410).
- Построение реактивных панелей безопасности с использованием современных веб-фреймворков.