Я автоматизировал весь свой SOC с помощью ИИ — Wazuh + n8n + Ollama (73 узла)
NeetroX
0:00 / 0:00
Я автоматизировал весь свой SOC с помощью ИИ — Wazuh + n8n + Ollama (73 узла)
7 547 просмотров · 6 месяцев назад
NeetroX
209 подписчиков
7 547 просмотров · 6 месяцев назад
🔒 Я разработал этот n8n-процесс, который автоматически обрабатывает оповещения Wazuh с помощью ИИ. Обогащение данных VirusTotal + AbuseIPDB, автоматическая блокировка, оценка уязвимостей и полные отчеты об инцидентах — всё это работает локально с Ollama. Никакого облака. Никаких подписок.
В этом видео я подробно рассказываю о каждом этапе процесса: как он работает, моя инфраструктура Wazuh из 3 виртуальных машин, конвейер анализа ИИ, поддержка Windows/macOS и демонстрация выполнения всего конвейера в реальном времени.
Мой официальный сайт: https://neetrox.com
👉 Получите руководство по рабочему процессу и настройке: https://neetrox.gumroad.com/l/ai-soc-...
👉 Для оплаты через PayPal перейдите по этой ссылке: https://payhip.com/Neetrox
⏱️ ВРЕМЕННЫЕ МЕТКИ
0:00 — Вступление: Почему я автоматизировал свой SOC
0:30 — Моя инфраструктура: 3 виртуальные машины Wazuh + n8n + IRIS
1:45 — Точка входа веб-хука и узел конфигурации
2:15 — Санитизация входных данных (защита от внедрения команд)
2:45 — Дедупликация оповещений (50 оповещений → 1)
3:15 — Обнаружение ОС и маршрутизация (Linux / Windows / macOS)
3:45 — Анализ угроз: VirusTotal + AbuseIPDB (вместе) Оценка)
4:30 — Извлечение логов и анализ логов с помощью ИИ
5:00 — Генерация отчетов об инцидентах с помощью ИИ
5:30 — Конвейер оценки уязвимостей (обнаружение CVE с помощью Wazuh)
6:00 — Автоматическая блокировка с использованием белого списка IP-адресов
6:30 — Обработка ошибок
6:45 — Объяснение путей для Windows и macOS
7:45 — Живая демонстрация: реальное оповещение → Полное выполнение конвейера
9:15 — Результаты и закрытие
📦 ЧТО ВКЛЮЧАЕТ В СЕБЯ РАБОЧИЙ ПРОЦЕСС
✅ 73 узла — полностью подключены, протестированы, документированы
✅ Многооперационная система — Linux, Windows (PowerShell), macOS
✅ Двойная информация об угрозах — VirusTotal + AbuseIPDB с комбинированной оценкой от 0 до 100
✅ Отчеты об инцидентах с помощью ИИ — на базе Ollama (локальные, частные)
✅ Оценка уязвимостей — обнаружение CVE с помощью Wazuh с отчетами ИИ
✅ Автоматическая блокировка — запрет UFW через SSH с использованием белого списка CIDR
✅ Дедупликация — задержка на основе отпечатков
✅ Очистка входных данных — предотвращает внедрение команд
✅ Многоканальный доступ — Discord, Slack, Telegram, электронная почта
✅ Интеграция с TheHive — создание обращений с тегами MITRE
✅ Журнал аудита Google Sheets — отслеживание соответствия требованиям
✅ Обработка ошибок — выявляет сбои и оповещает вас
#WazuhSIEM #n8nAutomation #Ollama #SOCAutomation #Cybersecurity #ThreatIntelligence #IncidentResponse #AISecurityAnalyst #SIEM #OpenSourceSecurity