通过采集安全设备的告警日志、资产的原始日志,结合威胁场景分析是否有攻击发生再结合额外的线索,对告警进行自动化的研判和自动化的处置 1. 日志采集相关功能 (1) 使用 netty 实现 udp 通信,监听 514 端口采集日志 (2) 日志解析、过滤、归并、补全 (3) 使用 kafka 通知日志采集引擎重新加载功能 2. 剧本开发 (1) 有开始、结束、数据计算、数据处理,循环开始、循环结束、条件开始、条件结束,流程控制节点 (2) 实现剧本复制、连线、变量赋值、发布、下线、预览、调试、回滚、复制功能 (3) 剧本和对应的引擎通过 kafka 传递消息 (4) 使用 lay...
Nest Admin管理系统,是基于Nestjs,Vue打造出的一站式 RBAC 管理平台。核心模块包括: 用户、角色、菜单、日志、文件管理等功能。提供了丰富的功能组件,它可以帮助您快速搭建企业级中后台产品原型。在线预览http://nest-admin.shenyuan.xn--6qq986b3xl/ 测试帐号密码: admin/admin...