Features
功能特性
围绕安全运营场景打造的六大核心能力。
🚨
告警自动建工单
异常检测触发后自动生成工单,零人工干预,告警即工单
🤖
AI 智能研判
DeepSeek 模型分析异常真实性与严重等级,自动决策是否需人工介入
⛔
fail2ban 联动
爆破与扫描行为实时识别,自动封禁恶意 IP,联动三机安全节点
📋
工单全流程闭环
建单 → 分派 → 处置 → 回写 → 归档,全流程可追溯
📱
手机推送通知
关键安全事件实时推送至手机,重要告警不遗漏
🔎
日志关联分析
rsyslog 汇聚全网日志,跨源关联分析,潜伏威胁无所遁形
Workflow
AI 处置流程
从异常发现到处置闭环,全程自动化。
| ① 异常发现 | 告警系统 / 巡检平台检测到异常 |
| ② 自动建单 | 异常信息自动转化为安全工单 |
| ③ 提交 LZ-Agent | 工单提交至机房自动化执行中心 |
| ④ AI 判断 | 查记忆库确认处理规范 → 核实异常真实性(查磁盘/服务/日志/fail2ban) |
| ⑤ 自动处置 | 确认需介入时,直接在安全机执行处置脚本(无需审批) |
| ⑥ 闭环 | 回写工单处置结果 + 推送手机通知 |
Tech Stack
技术栈
LZ-SecOps 采用以下技术构建:
Python / FlaskDeepSeek AILZ-Agentfail2banrsyslogSIEMUFW
Deployment
部署与访问
服务部署位置与访问方式汇总。
| 部署节点 | Safe .71(中央安全节点) |
| 访问地址 | 内网 http://192.168.11.71:5011 |
| 技术栈 | Python 3.12 / Flask / Werkzeug |
| 关联服务 | LZ-Agent (.77:5010) · fail2ban · rsyslog |
| 定位 | 全平台安全运维 AI 处置中枢 |
⚠️ 本平台仅限内网访问,需通过 WireGuard VPN 或内网环境接入。