Перейти к содержимому

Я автоматизировал весь свой SOC с помощью ИИ — Wazuh + n8n + Ollama (73 узла)

NeetroX

0:00 / 0:00

Я автоматизировал весь свой SOC с помощью ИИ — Wazuh + n8n + Ollama (73 узла)

7 547 просмотров · 6 месяцев назад
NeetroX
209 подписчиков
7 547 просмотров · 6 месяцев назад
🔒 Я разработал этот n8n-процесс, который автоматически обрабатывает оповещения Wazuh с помощью ИИ. Обогащение данных VirusTotal + AbuseIPDB, автоматическая блокировка, оценка уязвимостей и полные отчеты об инцидентах — всё это работает локально с Ollama. Никакого облака. Никаких подписок. В этом видео я подробно рассказываю о каждом этапе процесса: как он работает, моя инфраструктура Wazuh из 3 виртуальных машин, конвейер анализа ИИ, поддержка Windows/macOS и демонстрация выполнения всего конвейера в реальном времени. Мой официальный сайт: https://neetrox.com 👉 Получите руководство по рабочему процессу и настройке: https://neetrox.gumroad.com/l/ai-soc-... 👉 Для оплаты через PayPal перейдите по этой ссылке: https://payhip.com/Neetrox ⏱️ ВРЕМЕННЫЕ МЕТКИ 0:00 — Вступление: Почему я автоматизировал свой SOC 0:30 — Моя инфраструктура: 3 виртуальные машины Wazuh + n8n + IRIS 1:45 — Точка входа веб-хука и узел конфигурации 2:15 — Санитизация входных данных (защита от внедрения команд) 2:45 — Дедупликация оповещений (50 оповещений → 1) 3:15 — Обнаружение ОС и маршрутизация (Linux / Windows / macOS) 3:45 — Анализ угроз: VirusTotal + AbuseIPDB (вместе) Оценка) 4:30 — Извлечение логов и анализ логов с помощью ИИ 5:00 — Генерация отчетов об инцидентах с помощью ИИ 5:30 — Конвейер оценки уязвимостей (обнаружение CVE с помощью Wazuh) 6:00 — Автоматическая блокировка с использованием белого списка IP-адресов 6:30 — Обработка ошибок 6:45 — Объяснение путей для Windows и macOS 7:45 ​​— Живая демонстрация: реальное оповещение → Полное выполнение конвейера 9:15 — Результаты и закрытие 📦 ЧТО ВКЛЮЧАЕТ В СЕБЯ РАБОЧИЙ ПРОЦЕСС ✅ 73 узла — полностью подключены, протестированы, документированы ✅ Многооперационная система — Linux, Windows (PowerShell), macOS ✅ Двойная информация об угрозах — VirusTotal + AbuseIPDB с комбинированной оценкой от 0 до 100 ✅ Отчеты об инцидентах с помощью ИИ — на базе Ollama (локальные, частные) ✅ Оценка уязвимостей — обнаружение CVE с помощью Wazuh с отчетами ИИ ✅ Автоматическая блокировка — запрет UFW через SSH с использованием белого списка CIDR ✅ Дедупликация — задержка на основе отпечатков ✅ Очистка входных данных — предотвращает внедрение команд ✅ Многоканальный доступ — Discord, Slack, Telegram, электронная почта ✅ Интеграция с TheHive — создание обращений с тегами MITRE ✅ Журнал аудита Google Sheets — отслеживание соответствия требованиям ✅ Обработка ошибок — выявляет сбои и оповещает вас #WazuhSIEM #n8nAutomation #Ollama #SOCAutomation #Cybersecurity #ThreatIntelligence #IncidentResponse #AISecurityAnalyst #SIEM #OpenSourceSecurity