sahilacharya456/neuroshield-ai
GitHub: sahilacharya456/neuroshield-ai
NeuroShield AI 是一个基于机器学习的 SOC/XDR 威胁监控平台,提供实时告警、MITRE ATT&CK 映射、事件管理和威胁情报整合,帮助安全团队高效检测、分类和响应安全威胁。
Stars: 0 | Forks: 0
# NeuroShield AI
NeuroShield AI 是一个使用 React、Vite、Tailwind CSS、Framer Motion、Recharts、Lucide Icons、FastAPI、Python、MongoDB、JWT auth、WebSockets、Scikit-learn 和 Docker 构建的组合级 AI 驱动的 SOC/XDR 威胁监控平台。
## 功能
- 高级暗色网络安全 SaaS 界面,具有动画导航、玻璃拟态面板、霓虹赛博强调色、实时信息流动画和响应式仪表盘。
- 包含 Admin、Analyst 和 Viewer 角色的 JWT 身份验证模型。
- 通过 WebSockets 进行实时告警流传输。
- 告警分类处理,包含严重程度、状态、源 IP、endpoint、AI 风险评分、置信度和解释。
- Scikit-learn AI 引擎设计,采用 Random Forest 进行严重程度预测,以及 Isolation Forest 进行异常检测。
- 针对 brute force、PowerShell、valid accounts 和恶意软件执行行为进行 MITRE ATT&CK 映射。
- 事件管理,包含分配、时间线、受影响资产、修复、备注和生成的报告。
- 针对 IP、域名、哈希、IOC 状态、历史记录和事件关联的威胁情报。
- Endpoint 健康监控、管理员分析、审计日志、通知占位符和报告导出 endpoint。
## 演示凭据
- Admin: admin@neuroshield.ai / NeuroShield@123
- Analyst: analyst@neuroshield.ai / NeuroShield@123
- Viewer: viewer@neuroshield.ai / NeuroShield@123
## 快速开始
### Frontend
```
cd frontend
npm install
npm run dev
```
打开 http://localhost:5173。
### Backend
```
cd backend
python -m venv .venv
.venv\Scripts\activate
pip install -r requirements.txt
uvicorn app.main:app --reload
```
打开 http://localhost:8000/docs。
### Docker
```
docker compose up --build
```
包含 Docker 文件;必须单独安装 Docker Desktop。
## 项目结构
```
frontend/ React/Vite dashboard UI
backend/ FastAPI API, auth, RBAC, WebSockets, services
ai-engine/ Scikit-learn model training script
sample-data/ Training and seed data
docs/ Install, API, deployment, resume docs
docker/ Dockerfiles
screenshots/ Placeholder for project screenshots
```
标签:Apex, AV绕过, DInvoke, FastAPI, React, SOC/XDR平台, Syscalls, 告警分流, 威胁监控, 机器学习, 网络安全, 自定义脚本, 请求拦截, 逆向工具, 隐私保护