Tepegöz log dosyalarını analiz eden, kural tabanlı canlı tespit yapan ve raporlayan bir siber güvenlik aracıdır.
- Hibrit Arayüz: Hem menü tabanlı hem de komut satırı argümanları ile çalışabilir.
- Statik Analiz: Geçmiş log dosyalarını okuyarak IP istatistikleri ve zaman yoğunluk grafiği çıkarır.
- Canlı İzleme : Log dosyasını anlık takip eder ve şüpheli durumları yakalar.
- Raporlama: Tespit edilen tehditleri
reports/klasörüne CSV formatında, analiz özetlerini ise TXT formatında kaydeder.
Projenin sorunsuz çalışması için Docker ve Docker Compose kurulu olmalıdır.
Proje dizininde terminali açın ve şu komutu çalıştırın:
docker compose up --buildUygulama başarıyla başlatıldığında karşınıza etkileşimli menü gelecektir.
Proje içerisindeki kritik dosyaların görevleri şöyledir:
test.log: Projenin test edilmesi amacıyla ana dizine yerleştirilmiş örnek log dosyası.configs/rules.yaml: Tehdit tespitinde kullanılan Regex kurallarını barındırır. Yeni saldırı imzaları buraya eklenebilir.reports/: Uygulamanın ürettiği tüm analiz çıktıları bu klasörde otomatik olarak depolanır.
rules:
- id: "R001"
name: "Critical System Fail"
regex: "CRITICAL"
level: "HIGH"
- id: "R002"
name: "Error SSH"
regex: "Failed password"
level: "MEDIUM"Araç Projenin isterlerine uygun olarak iki farklı formatta rapor üretir:
-
Log ve Alarm Kayıtları (CSV):
- Canlı izleme modunda tespit edilen tehditler, CSV formatında kaydedilir.
- Dosya:
reports/alerts_YYYY-MM-DD.csv
-
Analiz Özeti (TXT):
- Statik analiz sonucunda elde edilen istatistiksel veriler ve ASCII Zaman Grafikleri, görsel bütünlüğün ve formatın korunması amacıyla TXT formatında raporlanır.
- Dosya:
reports/summary_report_YYYY-MM-DD_Saat.txt