gggsiw/CyberGate

GitHub: gggsiw/CyberGate

CyberGate 是一款基于 Python 的 Linux CLI 安全工具,结合威胁情报 API 与 iptables 防火墙自动化,帮助用户快速分析、检测可疑 IP 并执行自动隔离与告警。

Stars: 0 | Forks: 0

# 🚀 AI Incident Response Assistant Pro

AI 驱动的威胁情报与自动化事件响应系统
分析 • 检测 • 响应 • 安全

⚡ 实时威胁检测 • 🧠 AI 驱动分析 • 🛡 自动化 IP 隔离

## 📌 概述 **AI Incident Response Assistant Pro** 是一款先进的网络安全 CLI 工具,旨在: * 分析可疑 IP 地址 * 使用实时情报 API 检测威胁 * 自动响应高风险事件 它将**威胁情报、网络扫描和防火墙自动化**结合到一个强大的系统中。 ## ✨ 功能 * 🧠 基于 AI 的威胁分析 * 🌍 IP 地理定位与 ISP 情报 * ⚠️ 滥用置信度评分 (AbuseIPDB) * 🔍 常用端口扫描 * 📡 Ping 与可达性检测 * 🔐 自动 IP 隔离 (iptables) * 📲 Telegram 告警集成 * 📁 JSON 日志系统 * ⚡ 多线程快速处理 * 🛡 白名单保护 ## 🧰 技术栈 * Python 3 * requests * socket * subprocess * iptables * ThreadPoolExecutor * AbuseIPDB API * IP-API ## 📦 安装 ``` git clone https://github.com/ArjunBohara-CyberSecurity/CyberGate.git cd CyberGate python -m venv venv source venv/bin/activate pip install requests ``` ## ⚙️ 设置 ### 🔑 环境变量 ``` export ABUSEIPDB_API_KEY="your_api_key" export TELEGRAM_TOKEN="your_bot_token" export TELEGRAM_CHAT_ID="your_chat_id" ``` ### 🛡 使用 Root 权限运行 ``` sudo python3 cybergate.py ``` ## 💻 用法 ``` scan # Analyze IP isolate # Block IP remove # Unblock IP logs # View logs help # Show commands exit # Quit ``` ## 🔍 示例 ``` > scan 8.8.8.8 ``` ### ✔ 输出包含: * 威胁评分 * 报告数量 * ISP 与域名 * 开放端口 * 地理定位 * 可达性状态 ⚠ 如果威胁评分超过阈值 → 提示进行 **IP 隔离** ## 🧠 工作原理 1. 验证 IP 地址 2. 获取威胁情报 3. 运行并行分析: * AbuseIPDB 评分 * 地理定位查询 * Ping 测试 * 端口扫描 4. 计算威胁等级 5. 建议或执行缓解措施 6. 记录日志并发送告警 ## 📁 日志记录 所有活动均存储于: ``` incident_log.json ``` ### 包含: * 时间戳 * IP 地址 * 威胁评分 * 已执行的操作 ## 🔥 防火墙自动化 * 使用 **iptables** * 自动封锁恶意 IP * 防止重复规则 * 持久化保存规则 ## 📡 Telegram 告警 ``` 🧠 AI INCIDENT RESPONSE 🌐 IP: x.x.x.x ⚠️ Threat Score: 85/100 🛡 Action: Isolated 🕒 Time: YYYY-MM-DD HH:MM:SS ``` ## 🛑 安全提示 * 需要 **root 权限** * 仅限 Linux(需要 iptables) * 确保 API 密钥安全 * 请负责任地使用 ## 🧑‍💻 贡献者 * **Arjun Bohara** * **Krishna Sharma** ## ⭐ 结语
标签:AI安全, Chat Copilot, GitHub, Linux运维, Python, 威胁情报, 开发者工具, 恶意活动检测, 插件系统, 无后门, 网络防火墙, 自动化应急响应