RohitSharma9258/sentinel-soc-platform
GitHub: RohitSharma9258/sentinel-soc-platform
基于 AI 的模块化 SOC 与 NDR 安全平台,提供实时网络流量分析、入侵检测、威胁情报整合以及具备实际阻断能力的 WiFi 入侵检测系统。
Stars: 0 | Forks: 0
<<<<<<< HEAD
# 🛡️ 智能 WiFi 入侵检测系统
具备专业网络安全仪表盘的实时 WiFi 入侵检测与**实际阻断**系统。
## 🚀 需求修复与更新
本项目已进行以下关键修复:
- **Python 3.11+ 兼容性**:添加了对现代 Python 环境的启动验证。
- **稳健的阻断**:修复了“400 Bad Request”问题。现在,只要设备存在于历史记录或当前子网中,即使最近一次扫描遗漏了它们,也可以被阻断。
- **网关隔离**:通过 ARP 投毒线程管理和重复规则预防,增强了 `blocker.py`。
- **子网感知**:动态检测当前 IP 和子网,防止显示旧网络中的过期设备。
- **稳定的状态**:设备现在使用更宽的时间窗口进行状态转换(在线 30 秒,空闲 90 秒,离线 180 秒),以防止状态闪烁。
- **编码**:所有文件统一标准化为 UTF-8,以修复乱码符号。
## 🛠️ 安装与设置
### 1. 前置条件
- 需要 **Python 3.11 或更高版本**。
- **Windows**:以**管理员**身份运行终端。
- **Linux**:使用 `sudo` 运行命令。
- **Npcap (Windows)**:抓包嗅探所需。[在此下载](https://npcap.com/#download)。
### 2. 设置环境
```
# 克隆或进入项目目录
cd mini_project
# 创建 virtual environment(推荐)
python -m venv venv
source venv/bin/activate # Linux/Mac
.\venv\Scripts\activate # Windows
# 安装 dependencies
pip install -r requirements.txt
```
### 3. 运行系统
```
# 必须以 Administrator/Root 身份运行
python run.py
```
## 📋 使用与测试
1. **访问仪表盘**:在浏览器中打开 `http://localhost:5000`。
2. **手动扫描**:点击 **Scan Now** 按钮。系统将检测您当前的子网并查找所有活动设备。
3. **测试阻断**:
- 在列表中找到一个设备(例如您的手机)。
- 点击 **Block**。
- **验证**:该设备将被添加到“已阻断”列表中,并且通过防火墙规则和 ARP 隔离来切断其网络访问。
- **解除阻断**:点击 **Unblock** 以恢复访问。
4. **子网切换**:如果您更换了网络,系统将自动检测新的子网并清理旧记录。
## ⚠️ 重要说明
- **管理员权限**:如果没有提权,阻断和嗅探**将会失败**。
- **真实执行**:此系统会创建实际的 OS 防火墙规则。请谨慎使用。
- **Npcap**:在 Windows 上安装期间,请确保勾选“WinPcap API-compatible Mode”。
## 📁 项目结构
- `run.py`:带有环境验证的入口点。
- `app.py`:Flask API 和后台服务管理器。
- `blocker.py`:混合阻断引擎(防火墙 + ARP 投毒)。
- `scanner.py`:具备子网感知能力的网络发现。
- `database.py`:具有稳定状态逻辑的线程安全 SQLite 管理。
- `main.js`:带有增强错误处理和 toast 通知的 UI 逻辑。
=======
# sentinel-soc-platform
基于 AI 的 SOC & NDR 平台,用于实时网络流量分析、入侵检测、威胁情报和主动侦察,采用模块化微服务架构。
标签:ARP欺骗, Python, WiFi安全, 威胁情报, 开发者工具, 插件系统, 数据可视化, 无后门, 网络安全, 网络流量分析, 调试工具, 逆向工具, 防御绕过, 隐私保护