THREAT INTELLIGENCE · LOCAL-FIRST · LIETUVIŠKAI

Kibernetinio saugumo situacija. Vienu žvilgsniu.

SIEM.LT v0.4.1 sujungia MISP grėsmių žvalgybą, interaktyvią IP geolokaciją ir lietuvišką naujienų radarą. Tai TI/SOC darbo vieta ir pamatas būsimam pilnam SIEM.

SIEM.LT / STEBĖSENAMISP GEO / LIVE
Tamsus SIEM.LT stebėsenos skydelis su pasaulio žemėlapiu, RSS radaru ir MISP TOP 5
01Threat Intelligence situacijos vaizdas
88oficialūs MISP šaltiniai
03aktyvūs iš karto
180min. RSS intervalas
v0.4.1MISP GEO leidimas
01 / SPRENDIMAS

Operatoriaus dėmesys yra ribotas išteklius.

Viskas svarbu.
Ne viskas vienodai skubu.

SIEM.LT sumažina OSINT triukšmą ir išlaiko ryšį su pirminiais šaltiniais. MISP IP vieta pateikiama kaip apytikslė IOC geografija, o ne organizacijos telemetrija ar patvirtinta atakos kilmė.

02 / DARBO VIETA

Vienas ekranas.
Trys signalų sluoksniai.

Skydelis skirtas nuolatinei Threat Intelligence stebėsenai: santūri tipografija, aiški hierarchija ir spalva tik ten, kur ji reiškia riziką.

01

MISP IP geografija

Interaktyvus pasaulio, Europos ir Lietuvos vaizdas generuojamas iš MISP IP indikatorių. Šalys agreguojamos, o taško detalės rodo IOC, riziką, patikimumą ir šaltinį.

02

Lietuviškas radaras

Aktyvūs RSS srautai sujungiami į periodinę apžvalgą. API raktas patikrinamas, modelis pasirenkamas iš prieinamo sąrašo, o vertimai turi cache ir aiškią „versta AI“ žymą.

03

IOC darbo vieta

MISP, CSV ir freetext indikatoriai deduplikuojami, reitinguojami ir eksportuojami CSV arba STIX 2.1 formatu.

03 / REŽIMAI

Šviesa dienai.
Tamsa operacijoms.

Abu spalvų režimai išlaiko tą pačią informacijos hierarchiją. Pasirinkimas išsaugomas įrenginyje ir gali sekti operacinės sistemos nustatymą.

  • MISP IP, šalių ir VISUR / EU / LT filtrai
  • Automatiškai atsinaujinantys IOC taškai
  • Rizika, patikimumas ir šaltinis užuominoje
SIEM.LT tamsus režimas
TAMSUS / SOC
SIEM.LT šviesus režimas
ŠVIESUS / DIENA
04 / ARCHITEKTŪRA

Nuo šaltinio
iki prioriteto.

Docker aplinka užtikrina pakartojamą paleidimą, o serverio API atskiria išorinius srautus ir paslaptis nuo naršyklės.

01

Surinkti

MISP, CSV, RSS ir pasirinktinių organizacijos šaltinių signalai.

02

Prioritetizuoti

Deduplikacija, confidence, lietuviška santrauka ir aiški kilmė.

03

Patikrinti

Operatorius kopijuoja IOC, tikrina VT arba grįžta į pirminį šaltinį.

ĮVESTISMISP · CSV · RSS · OPML
APDOROJIMASFASTAPI · AI VERTIMAS
IŠVESTISŽEMĖLAPIS · RADARAS · IOC
SIEM.LT MISP ir RSS srautų valdymo ekranas
05 / ŠALTINIAI

Atvira kilmė.
Aiški kontrolė.

Įtrauktas visas oficialus MISP OSINT sąrašas. Pirmieji trys šaltiniai pažymėti pagal projekto numatytąją konfigūraciją, o likusius galima įjungti vienu paspaudimu.

abuse.ch SSL IPBLAlienVault ReputationEmerging Threats blockrules+ 85 oficialūs šaltiniai

Palaikomi MISP manifest/Event JSON, tiesioginis JSON, CSV ir freetext. RSS kanalus galima be papildomų teisių pridėti, įjungti, išjungti, pašalinti arba importuoti iš OPML.

06 / DIEGIMAS

Lokaliai.
Per kelias minutes.

Vienas Docker Compose failas paleidžia skydelį, API ir foninius atnaujinimus. Administratoriaus tokenas saugo MISP bei AI nustatymus, o RSS valdomas be papildomų teisių. AI raktai į nustatymų failą nerašomi.

Docker 24+Compose v2+macOS / Linux / Windows

Visas kodas ir Docker konfigūracija — vienoje repozitorijoje, MIT licencija. Konteineris pasiekiamas tik iš 127.0.0.1, veikia kaip non-root su read-only failų sistema. AI raktai į nustatymų failą nerašomi.

terminalas — siem.lt
# 01 · atsisiųsti
git clone https://github.com/Grigaliunas/siem-lt.git
cd siem-lt/Install

# 02 · konfigūracija
cp .env.example .env

# 03 · administratoriaus tokenas
echo "SIEM_API_TOKEN=$(openssl rand -hex 32)" >> .env

# 04 · paleisti
docker compose up --build -d

✓ SIEM.LT veikia → localhost:8088
DABAR / TOLIAU

Aiški riba.
Nuoseklus kelias.

VEIKIA · v0.4.1

Threat Intelligence

  • MISP, CSV, freetext ir RSS
  • Interaktyvi MISP IP geolokacija
  • IOC eksportas ir patikrinama AI prieiga
  • Atskiri intervalai, feed health, audit
ROADMAP · v1–v2

Pilnas SIEM

  • Syslog / agentų / cloud ingest
  • ECS arba OCSF normalizavimas
  • Sigma koreliacija ir alertai
  • Case management ir SOAR
ŠG
PROJEKTO AUTORIUSdr. Šarūnas Grigaliūnas

Susidomėjote projektu ir norite jį išbandyti?

forall@tuta.com