Satwik-CS/zero-trust-cloud-security

GitHub: Satwik-CS/zero-trust-cloud-security

基于Node.js和MongoDB Atlas构建的零信任云安全监控平台,提供实时威胁监测、JWT认证、RBAC权限控制与安全日志遥测功能。

Stars: 0 | Forks: 0

# 零信任云安全平台 一个展示“永不信任,始终验证”原则的“云原生”安全监控平台。本项目具有专业的 Glassmorphism UI 和使用 MongoDB 的云端架构。 ## 🚀 企业级功能 - **云原生日志记录**:通过 **MongoDB Atlas** 进行集中式遥测处理,结构化以集成 SIEM。 - **高级安全控制台**: - **Glassmorphism UI**:具有磨砂玻璃效果和深空主题的高端美学。 - **实时遥测**:带有严重性分类的安全事件实时流式传输。 - **可视化分析**:关于阻止与成功访问尝试的即时统计。 - **零信任策略引擎**: - 上下文感知访问控制(IP、时间、角色)。 - 动态异常检测(例如,快速失败会触发 CRITICAL 警报)。 - **身份与访问**:基于 JWT 的身份验证和严格的 RBAC 执行。 ## 📂 项目结构 ``` Zero Trust/ ├── data/ │ └── users.json # Mock Identity Provider ├── middleware/ │ ├── auth.js # JWT Verification │ ├── policy.js # Zero-Trust Enforcement │ └── logging.js # Cloud Logger (MongoDB) ├── models/ │ └── Log.js # Mongoose Data Model ├── public/ │ ├── index.html # Dashboard Structure │ ├── style.css # Glassmorphism Design System │ └── script.js # Frontend Logic ├── routes/ # API Endpoints └── server.js # API Gateway & Server ``` ## 📸 截图 ### 🔐 登录

### 📊 仪表盘

### 📜 日志监控

### ℹ️ 关于

### 📞 联系方式

## 🛠️ 设置与云集成 1. **安装依赖项**: npm install 2. **配置环境**: - 创建一个 `.env` 文件(参见 `.env.example`)。 - 添加您的 **MongoDB Connection URI**。 - *注意:如果未提供 URI,它将尝试连接到本地的 MongoDB 实例。* 3. **启动平台**: node server.js 4. **启动控制台**: 打开 [http://localhost:3000](http://localhost:3000) 以访问零信任 Sentinel 仪表盘。 ## 🧪 模拟场景 1. **授权访问**: - 以 `admin` / `adminpassword` 登录。 - 访问 **Admin Config** 以查看“SUCCESS”日志条目。 2. **零信任阻止**: - 以 `user` 登录。 - 尝试访问 **Admin Config**。 - 观察 **实时遥测** 流立即因权限不足显示红色的 **CRITICAL** 警报。 3. **异常检测**: - 频繁点击“Access Public Data”以产生流量。 - 观察实时生成的日志。
标签:MITM代理, 后端开发