SentinelStream AI | 下一代SIEM与SOAR平台
项目概述
SentinelStream AI 是一个高速的安全信息与事件管理(SIEM)平台,旨在弥合资产漏洞与实时威胁情报之间的差距。作为一款“工作坊就绪”产品,它允许安全团队注册网络节点、分配关键漏洞(如CVE-2024-21410),并监控自动化事件响应(SOAR)。
主要特性
- 动态资产注册: 手动输入并实时监控特定的内部IP地址。
- 神经威胁关联: 将传入日志与已知设备漏洞进行实时匹配。
- 自动修复: 针对NTLM中继和SQL注入等高严重性攻击模式的即时“威胁已中和”逻辑。
- 风险态势分析: 基于实时基础设施状态的高管级健康评分(0-100%)。
技术栈
- 前端: React.js 用于状态化UI管理。
- 样式: Tailwind CSS(深网渐变与玻璃态设计)。
- 逻辑: 异步JavaScript(ES6+)模拟引擎。
- 部署: 独立Babel实现,无需设置即可在浏览器中运行。
运行方式(工作坊教程)
- 克隆此仓库:
git clone [Your-GitHub-URL-Here]
- 在任何现代网络浏览器中打开
src/sentinel_v5_live.html。
- 无需本地安装或服务器。
工作坊学习成果
- 掌握SIEM数据生命周期(采集、关联和响应)。
- 识别关键的NTLM中继攻击向量(CVE-2024-21410)。
- 使用现代网络框架构建响应式安全仪表板。