sahilacharya456/neuroshield-ai

GitHub: sahilacharya456/neuroshield-ai

NeuroShield AI 是一个基于机器学习的 SOC/XDR 威胁监控平台,提供实时告警、MITRE ATT&CK 映射、事件管理和威胁情报整合,帮助安全团队高效检测、分类和响应安全威胁。

Stars: 0 | Forks: 0

# NeuroShield AI NeuroShield AI 是一个使用 React、Vite、Tailwind CSS、Framer Motion、Recharts、Lucide Icons、FastAPI、Python、MongoDB、JWT auth、WebSockets、Scikit-learn 和 Docker 构建的组合级 AI 驱动的 SOC/XDR 威胁监控平台。 ## 功能 - 高级暗色网络安全 SaaS 界面,具有动画导航、玻璃拟态面板、霓虹赛博强调色、实时信息流动画和响应式仪表盘。 - 包含 Admin、Analyst 和 Viewer 角色的 JWT 身份验证模型。 - 通过 WebSockets 进行实时告警流传输。 - 告警分类处理,包含严重程度、状态、源 IP、endpoint、AI 风险评分、置信度和解释。 - Scikit-learn AI 引擎设计,采用 Random Forest 进行严重程度预测,以及 Isolation Forest 进行异常检测。 - 针对 brute force、PowerShell、valid accounts 和恶意软件执行行为进行 MITRE ATT&CK 映射。 - 事件管理,包含分配、时间线、受影响资产、修复、备注和生成的报告。 - 针对 IP、域名、哈希、IOC 状态、历史记录和事件关联的威胁情报。 - Endpoint 健康监控、管理员分析、审计日志、通知占位符和报告导出 endpoint。 ## 演示凭据 - Admin: admin@neuroshield.ai / NeuroShield@123 - Analyst: analyst@neuroshield.ai / NeuroShield@123 - Viewer: viewer@neuroshield.ai / NeuroShield@123 ## 快速开始 ### Frontend ``` cd frontend npm install npm run dev ``` 打开 http://localhost:5173。 ### Backend ``` cd backend python -m venv .venv .venv\Scripts\activate pip install -r requirements.txt uvicorn app.main:app --reload ``` 打开 http://localhost:8000/docs。 ### Docker ``` docker compose up --build ``` 包含 Docker 文件;必须单独安装 Docker Desktop。 ## 项目结构 ``` frontend/ React/Vite dashboard UI backend/ FastAPI API, auth, RBAC, WebSockets, services ai-engine/ Scikit-learn model training script sample-data/ Training and seed data docs/ Install, API, deployment, resume docs docker/ Dockerfiles screenshots/ Placeholder for project screenshots ``` Screenshot 2026-05-22 180152 Screenshot 2026-05-22 180237 Screenshot 2026-05-22 180250 Screenshot 2026-05-22 180305 Screenshot 2026-05-22 180743 Screenshot 2026-05-22 180804
标签:Apex, AV绕过, DInvoke, FastAPI, React, SOC/XDR平台, Syscalls, 告警分流, 威胁监控, 机器学习, 网络安全, 自定义脚本, 请求拦截, 逆向工具, 隐私保护