🔐 AI 驱动安全运营

LZ-SecOps 安全运维平台

异常自动建工单 · AI 智能研判处置 · fail2ban 联动封禁 · 工单全流程闭环

发现异常(告警/巡检异常)→ 自动建工单 → 提交 LZ-Agent → AI 判断是否需介入 → 需要则直接在安全机执行处置(无需审批)→ 回写工单 + 推送手机通知。

AI智能研判
7×24全天候运营
分钟级事件响应
全自动工单闭环
Features

功能特性

围绕安全运营场景打造的六大核心能力。

🚨

告警自动建工单

异常检测触发后自动生成工单,零人工干预,告警即工单

🤖

AI 智能研判

DeepSeek 模型分析异常真实性与严重等级,自动决策是否需人工介入

fail2ban 联动

爆破与扫描行为实时识别,自动封禁恶意 IP,联动三机安全节点

📋

工单全流程闭环

建单 → 分派 → 处置 → 回写 → 归档,全流程可追溯

📱

手机推送通知

关键安全事件实时推送至手机,重要告警不遗漏

🔎

日志关联分析

rsyslog 汇聚全网日志,跨源关联分析,潜伏威胁无所遁形

Workflow

AI 处置流程

从异常发现到处置闭环,全程自动化。

① 异常发现告警系统 / 巡检平台检测到异常
② 自动建单异常信息自动转化为安全工单
③ 提交 LZ-Agent工单提交至机房自动化执行中心
④ AI 判断查记忆库确认处理规范 → 核实异常真实性(查磁盘/服务/日志/fail2ban)
⑤ 自动处置确认需介入时,直接在安全机执行处置脚本(无需审批)
⑥ 闭环回写工单处置结果 + 推送手机通知
Tech Stack

技术栈

LZ-SecOps 采用以下技术构建:

Python / FlaskDeepSeek AILZ-Agentfail2banrsyslogSIEMUFW
Deployment

部署与访问

服务部署位置与访问方式汇总。

部署节点Safe .71(中央安全节点)
访问地址内网 http://192.168.11.71:5011
技术栈Python 3.12 / Flask / Werkzeug
关联服务LZ-Agent (.77:5010) · fail2ban · rsyslog
定位全平台安全运维 AI 处置中枢
⚠️ 本平台仅限内网访问,需通过 WireGuard VPN 或内网环境接入。
🏠 内网 🌐 外网