Sanathsenthilkumar/Proactive-Threat-Intelligence-Platform

GitHub: Sanathsenthilkumar/Proactive-Threat-Intelligence-Platform

混合架构的轻量级 SIEM 平台,通过结合规则引擎与机器学习实现 Windows 环境下低误报的实时威胁检测与主动情报分析。

Stars: 0 | Forks: 0

# 主动式威胁情报平台 混合 SIEM 平台结合了实时 PowerShell 日志流传输、基于 Node.js 规则的检测以及 Python 异常检测功能,旨在通过低延迟监控并减少误报来实现主动威胁情报。
标签:AI合规, AMSI绕过, Apex, DNS通配符暴力破解, GNU通用公共许可证, IPv6, MITM代理, Node.js, OpenCanary, PowerShell, PowerShell日志, Python, Threat Intelligence, 云计算, 低延迟, 减少误报, 告警降噪, 命令行监控, 威胁情报, 威胁检测, 子域枚举, 安全运营, 开发者工具, 异常检测, 扫描框架, 无后门, 日志流, 机器学习, 混合SIEM, 混合安全信息与事件管理, 网络安全, 规则引擎, 逆向工具, 隐私保护