blitz:事件响应自动化框架

时间:2024-06-01 23:26:28
【文件属性】:

文件名称:blitz:事件响应自动化框架

文件大小:106KB

文件格式:ZIP

更新时间:2024-06-01 23:26:28

Python

Blitz-事件响应自动化框架 Blitz是一个开放源代码事件响应自动化框架,旨在加速事件分类,跟踪和响应能力。 该框架允许: 设备不可知警报接收 来自内部/外部来源的警报丰富 自动化/一键式响应操作-来自警报本身! 闪电战的运作方式: Blitz假定输入为以JSON格式构造的警报数据文件。 警报数据可以使用不同的扩充模块进一步扩充。 Blitz解析输入文件,并获取有关来源,警报类型,警报元数据等的信息。框架的输出是配置为传递给预期收件人的警报电子邮件-该框架可以扩展到其他传递方法,只要可以编写一个python模块。 我们建议使用Apache Nifi创建和管理Blitz框架的警报数据文件,因为它允许以适合框架使用的方式提取,解析和构建信息。 但是,可以选择任何其他合适的替代方法。 下图描述了闪电战框架的功能。 示例用例/实现: 端点事件响应与自动化 周边/网站事件响应与自动化


【文件预览】:
blitz-master
----bmail.py(2KB)
----images()
--------blitz_illustration.png(48KB)
--------email_template.png(34KB)
----COPYING(34KB)
----template.html(15KB)
----README.md(11KB)
----mail_conf.py(7KB)
----modules.py(8KB)
----blitz.py(6KB)

网友评论