文章总结: SSlogsv3.1是一款功能强大的智能安全日志分析平台,专为安全运营中心和应急响应团队设计。它集成了多阶段规则引擎、AI威胁分析、云原生安全检测和实时性能监控功能,支持多种AI服务配置包括云端DeepSeek和本地Ollama及LMStudio。该工具提供命令行和图形用户界面两种操作模式,可进行基础日志分析、AI智能分析和自动生成解析规则,并能生成详细的分析报告帮助安全团队快速识别和响应安全威胁。
综合评分: 85
文章分类: 应急响应,安全工具,日志分析,威胁情报,安全运营
一款功能强大的应急分析溯源日志工具
wooluo
乌雲安全
2025年11月19日 09:24
重庆
介绍
SSlogs,一个功能强大的智能安全日志分析平台,集成了多阶段规则引擎、AI威胁分析、云原生安全检测和实时性能监控,专为现代安全运营中心(SOC)和应急响应团队设计。
最新版本 v3.1
快速开始
环境要求
- Python 3.8+
- pip (Python包管理器)
- 可选: Ollama (本地AI模型)
- 可选: PyQt6 (用于GUI界面)
安装步骤
1. 克隆项目
git clone <repository-url>cd SSlogs
2.安装依赖
pip install -r requirements.txt
3. 配置GeoIP数据库 (IP地理位置分析)
# 下载GeoLite2数据库wget https://github.com/mojolabs-id/GeoLite2-Database/raw/main/GeoLite2-Country.mmdbmv GeoLite2-Country.mmdb config/
4. 配置AI服务 (三选一)
选项一:使用云端 DeepSeek (推荐)
deepseek: api_key: "your-api-key-here" # 替换为实际API密钥ai: type: "cloud" cloud_provider: "deepseek"
选项二:使用本地 Ollama
ai: type: "local" local_provider: "ollama"ollama: model: "deepseek-r1:14b" base_url: "http://localhost:11434/api/chat"
选项三:使用 LM Studio (v3.1新增)
ai: type: "local" local_provider: "lm_studio"lm_studio: base_url: "http://localhost:1234/v1/chat/completions" model: "auto" # 自动检测可用模型
使用方法
命令行模式(默认)
# 启动命令行界面python main.py --config config.yaml
# 启用AI智能分析(推荐)python main.py --config config.yaml --ai
# 直接指定主机IP地址python main.py --config config.yaml --ai --server-ip 192.168.1.100
# 从日志样例自动生成解析规则python main.py --generate-rules "192.168.1.1 [10/Oct/2023:13:55:36] \"GET /index.php HTTP/1.1\" 200 1234"
图形用户界面模式
PyQt6版本(推荐)
# 启动PyQt6图形用户界面python launcher.py --gui
# 启动支持LM Studio的GUI界面python launcher.py --gui --lm-studio
如果遇到GUI依赖问题,请先安装PyQt6:
pip install PyQt6
基本用法
# 基础日志分析(交互式输入主机IP)python main.py --config config.yaml
# 启用AI智能分析(推荐)python main.py --config config.yaml --ai
# 直接指定主机IP地址python main.py --config config.yaml --ai --server-ip 192.168.1.100
# 从日志样例自动生成解析规则python main.py --generate-rules "192.168.1.1 [10/Oct/2023:13:55:36] \"GET /index.php HTTP/1.1\" 200 1234"
# v3.1新增:使用LM Studio进行本地AI分析python main.py --config config.yaml --ai --lm-studio
分析报告
项目地址
https://github.com/wooluo/SSlogs
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:乌雲安全 wooluo《一款功能强大的应急分析溯源日志工具》