rijaqazi/FYP

GitHub: rijaqazi/FYP

一个集中式Web安全平台,通过AI辅助的威胁分析、自动防火墙规则生成和STIX/TAXII标准的IOC共享机制,帮助组织从被动响应转向主动协作防御。

Stars: 1 | Forks: 0

# 基于 AIS 威胁情报的主动防御机制 一个用于威胁事后分析、自动生成防火墙规则以及在组织间安全共享失陷指标 (IOC) 的集中式 Web 平台——基于自动指标共享 (AIS) 原则构建。 ## 概述 传统安全系统在很大程度上是被动的,并且在信息孤岛中运行,需要手动更新,并且只有在造成损害后才会做出响应。该项目通过提供一个集中式系统来填补这一空白,组织可以在该系统中提交威胁数据(或从日志中收集),使用 CVSS 评分对其进行自动分析,提取 IOC,生成可操作的防火墙规则,并与受信任的合作伙伴安全地共享经过验证的情报——从而实现更快速、更协作的主动防御。 ## 核心功能 - **用户身份验证与基于角色的访问** — 为分析师、管理员等提供带有角色控制的安全登录/注册。 - **威胁数据输入与分析** — 组织提交威胁数据,通过 CVSS 评分进行评估以确定严重程度。 - **IOC 提取** — 从提交/收集的数据中自动识别失陷指标。 - **规则生成引擎** — 根据威胁分析自动生成可执行的防火墙规则。 - **IOC 共享机制** — 使用 STIX/TAXII 标准将经过验证的 IOC 和规则分发给附属组织。 - **交互式仪表板** — 提供针对每个组织的实时威胁分析、通知和可视化功能。 - **报告生成与共享** — 为利益相关者提供可下载或安全传输的威胁分析报告。 ## 系统架构 系统由以下核心模块组成: - **用户界面 (UI)** — 用于注册/登录、输入威胁数据以及访问仪表板、警报、规则和报告的 Web 界面。 - **威胁分析引擎** — 使用基于 CVSS 的漏洞评估和 IOC 识别来评估提交的威胁数据。 - **规则生成模块** — 根据分析出的威胁模式自动生成防火墙规则,供管理员审查。 - **IOC 共享系统** — 遵循 AIS 框架,将经过授权的 IOC 和规则安全传输给已注册的实体。 - **数据库** — 用于集中存储威胁报告、组织数据、用户角色和共享日志。 - **报告模块** — 将威胁数据、严重性评级和操作汇总为可共享/可下载的报告。 ## 系统图 ChatGPT Image Jul 30, 2026, 06_33_06 PM ## 部署图 image ## 技术栈 | 层级 | 技术 | |---|---| | 分析 / 后端 | Python | | 数据包捕获与协议解析 | Wireshark, TShark | | 数据库 | MongoDB Atlas (云端) + 用于原始日志的平面 JSON 文件 | | 前端 | HTML, CSS, JavaScript | | 威胁情报标准 | STIX/TAXII, CVSS | | 测试环境 | Ubuntu (防御方), Kali Linux (攻击模拟) | ## 用法 1. 以组织身份注册/登录。 2. 手动提交威胁数据,或让系统从捕获的日志中提取。 3. 在仪表板上查看 CVSS 评分的分析结果和提取的 IOC。 4. 审查自动生成的防火墙规则。 5. 通过 STIX/TAXII 与受信任的合作伙伴组织共享已验证的 IOC。 6. 生成并下载/共享威胁报告。
标签:IOC共享, Web平台, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 自动化防御, 逆向工具, 防火墙规则生成