RohitSharma9258/sentinel-soc-platform

GitHub: RohitSharma9258/sentinel-soc-platform

基于 AI 的模块化 SOC 与 NDR 安全平台,提供实时网络流量分析、入侵检测、威胁情报整合以及具备实际阻断能力的 WiFi 入侵检测系统。

Stars: 0 | Forks: 0

<<<<<<< HEAD # 🛡️ 智能 WiFi 入侵检测系统 具备专业网络安全仪表盘的实时 WiFi 入侵检测与**实际阻断**系统。 ## 🚀 需求修复与更新 本项目已进行以下关键修复: - **Python 3.11+ 兼容性**:添加了对现代 Python 环境的启动验证。 - **稳健的阻断**:修复了“400 Bad Request”问题。现在,只要设备存在于历史记录或当前子网中,即使最近一次扫描遗漏了它们,也可以被阻断。 - **网关隔离**:通过 ARP 投毒线程管理和重复规则预防,增强了 `blocker.py`。 - **子网感知**:动态检测当前 IP 和子网,防止显示旧网络中的过期设备。 - **稳定的状态**:设备现在使用更宽的时间窗口进行状态转换(在线 30 秒,空闲 90 秒,离线 180 秒),以防止状态闪烁。 - **编码**:所有文件统一标准化为 UTF-8,以修复乱码符号。 ## 🛠️ 安装与设置 ### 1. 前置条件 - 需要 **Python 3.11 或更高版本**。 - **Windows**:以**管理员**身份运行终端。 - **Linux**:使用 `sudo` 运行命令。 - **Npcap (Windows)**:抓包嗅探所需。[在此下载](https://npcap.com/#download)。 ### 2. 设置环境 ``` # 克隆或进入项目目录 cd mini_project # 创建 virtual environment(推荐) python -m venv venv source venv/bin/activate # Linux/Mac .\venv\Scripts\activate # Windows # 安装 dependencies pip install -r requirements.txt ``` ### 3. 运行系统 ``` # 必须以 Administrator/Root 身份运行 python run.py ``` ## 📋 使用与测试 1. **访问仪表盘**:在浏览器中打开 `http://localhost:5000`。 2. **手动扫描**:点击 **Scan Now** 按钮。系统将检测您当前的子网并查找所有活动设备。 3. **测试阻断**: - 在列表中找到一个设备(例如您的手机)。 - 点击 **Block**。 - **验证**:该设备将被添加到“已阻断”列表中,并且通过防火墙规则和 ARP 隔离来切断其网络访问。 - **解除阻断**:点击 **Unblock** 以恢复访问。 4. **子网切换**:如果您更换了网络,系统将自动检测新的子网并清理旧记录。 ## ⚠️ 重要说明 - **管理员权限**:如果没有提权,阻断和嗅探**将会失败**。 - **真实执行**:此系统会创建实际的 OS 防火墙规则。请谨慎使用。 - **Npcap**:在 Windows 上安装期间,请确保勾选“WinPcap API-compatible Mode”。 ## 📁 项目结构 - `run.py`:带有环境验证的入口点。 - `app.py`:Flask API 和后台服务管理器。 - `blocker.py`:混合阻断引擎(防火墙 + ARP 投毒)。 - `scanner.py`:具备子网感知能力的网络发现。 - `database.py`:具有稳定状态逻辑的线程安全 SQLite 管理。 - `main.js`:带有增强错误处理和 toast 通知的 UI 逻辑。 ======= # sentinel-soc-platform 基于 AI 的 SOC & NDR 平台,用于实时网络流量分析、入侵检测、威胁情报和主动侦察,采用模块化微服务架构。
标签:ARP欺骗, Python, WiFi安全, 威胁情报, 开发者工具, 插件系统, 数据可视化, 无后门, 网络安全, 网络流量分析, 调试工具, 逆向工具, 防御绕过, 隐私保护