inba-web/zentrix

GitHub: inba-web/zentrix

一个本地优先的安全运营中心平台,整合了 SIEM、EDR、IDS、蜜罐监控、恶意软件分析和网络钓鱼检测,为隔离环境提供企业级安全可见性与自动化响应能力。

Stars: 0 | Forks: 0

# 🛡️ ZENTRIX ### 本地优先的安全运营中心 (SOC) 平台 ## 🚀 愿景 传统的 SOC 平台通常依赖云服务、价格昂贵,并且难以在隔离环境中部署。 ## **ZENTRIX** 提供了一个强大的、本地优先的安全运营中心,从单一统一平台提供实时遥测、威胁监控、恶意软件分析、网络钓鱼检测、蜜罐监控、自动化报告和告警。 ## ✨ 核心功能 ### 📊 管理层安全仪表板 - 实时 CPU 监控 - 内存利用率追踪 - 磁盘健康监控 - 网络吞吐量分析 - 进程可见性 - 系统运行时间指标 - 实时 WebSocket 遥测 ### 🔍 安全信息与事件管理 (SIEM) - 实时系统日志摄取 - 身份验证日志监控 - 安全事件关联 - 事件时间轴可视化 - 告警生成引擎 - 实时日志流 #### 支持的来源 - Linux Syslog - 身份验证日志 - 自定义安全事件 - 模拟事件(后备模式) ### 🖥️ 端点检测与响应 (EDR) 实时监控端点活动。 #### 能力 - 运行进程监控 - 可疑进程检测 - 网络连接追踪 - 文件活动监控 - 威胁指标检测 #### 威胁指标 - Netcat - Mimikatz - XMRig - 未授权进程 ### 🌐 入侵检测系统 (IDS) 获取网络活动的可见性。 #### 功能 - 协议统计 - 带宽分析 - 源/目的追踪 - 数据包监控 - Suricata 集成支持 ### 🍯 蜜罐监控 捕获并分析未授权活动。 #### 功能 - 端口扫描检测 - 未授权连接记录 - 攻击可视化 - 轻量级内置蜜罐 - Cowrie 集成支持 - OpenCanary 集成支持 ### 🦠 恶意软件分析引擎 上传并分析可疑文件。 #### 分析能力 - MD5 哈希生成 - SHA1 哈希生成 - SHA256 哈希生成 - 熵分析 - 元数据提取 - 字符串提取 - VirusTotal 查询 - YARA 规则匹配 - Sigma 规则匹配 #### 文件限制 ``` Maximum Upload Size: 500 MB ``` ### 🎣 网络钓鱼检测引擎 分析可疑电子邮件和标头。 #### 功能 - EML 解析 - 电子邮件标头分析 - SPF 验证 - DKIM 验证 - DMARC 验证 - URL 信誉分析 - 凭证收集检测 - 置信度评分 ### 📄 自动化安全报告 自动生成专业报告。 #### 支持的格式 - PDF - CSV - JSON #### 报告类型 - 管理层报告 - 安全报告 - 审计报告 ### 📱 告警投递系统 直接通过以下方式接收告警: - WhatsApp - 电子邮件 - 定时报告 - 事件通知 #### 附加功能 - 投递日志记录 - 重试机制 - 告警历史 - 投递追踪 ## 🏗️ 架构 ``` ┌─────────────────────────────────────────┐ │ ZENTRIX │ ├─────────────────────────────────────────┤ │ React + TypeScript Frontend │ ├─────────────────────────────────────────┤ │ Express.js API Layer │ ├─────────────────────────────────────────┤ │ WebSocket Event Streaming │ ├─────────────────────────────────────────┤ │ SIEM │ EDR │ IDS │ Honeypot │ Reports │ ├─────────────────────────────────────────┤ │ MongoDB / JSON Fallback Storage │ ├─────────────────────────────────────────┤ │ Local Operating System Telemetry │ └─────────────────────────────────────────┘ ``` ## 🧠 本地优先架构 ### 主数据库 ``` mongodb://localhost:27017/zentrix ``` ### 自动后备数据库 ``` backend/data/ ``` 如果 MongoDB 不可用,ZENTRIX 会自动切换到基于 JSON 的存储。 ## 👤 基于个人资料的身份验证 与传统的 SOC 平台不同,ZENTRIX 采用简化的单用户注册模型。 ### 注册字段 - 全名 - 电子邮件地址 - WhatsApp 号码 - 个人头像 ### 优势 ✅ 无需密码 ✅ 无 OAuth 依赖 ✅ 未来即时访问 ✅ 简化的用户体验 ## 📁 存储结构 ``` storage/ │ ├── uploads/ ├── reports/ ├── malware/ ├── phishing/ ├── logs/ └── backups/ ``` ## 🛠️ 技术栈 ### 前端 - React - TypeScript - Redux Toolkit - React Router - Socket.IO Client ### 后端 - Node.js - Express.js - Socket.IO - System Information ### 数据库 - MongoDB - JSON 文件存储 ### 安全技术 - YARA - Sigma Rules - VirusTotal API - SPF 验证 - DKIM 验证 - DMARC 验证 ### 报告 - PDFKit - Node Cron ### 通知 - Twilio WhatsApp API - WhatsApp Business Cloud API - SMTP 电子邮件 ## ⚡ 实时遥测 遥测更新频率: ``` 2 Seconds ``` ### 监控指标 - CPU 使用率 - RAM 使用率 - 磁盘利用率 - 网络吞吐量 - 活动连接数 - 进程数 - 系统运行时间 ## 🔐 安全原则 - 本地优先架构 - 注重隐私的设计 - 离线能力 - 最小权限原则 - 安全的报告生成 - 全面的审计日志 ## 📈 开发路线图 ### 阶段 1 — 基础 - [x] 架构规划 - [x] ZENTRIX 品牌重塑 - [x] 身份验证重构 ### 阶段 2 — 核心监控 - [ ] 实时遥测 - [ ] SIEM 集成 - [ ] EDR 监控 - [ ] IDS 监控 ### 阶段 3 — 威胁分析 - [ ] 恶意软件分析引擎 - [ ] 网络钓鱼检测引擎 - [ ] 蜜罐监控 ### 阶段 4 — 自动化 - [ ] 自动化报告 - [ ] WhatsApp 集成 - [ ] 电子邮件告警 ### 阶段 5 — 生产发布 - [ ] 稳定版发布 - [ ] 文档编写 - [ ] 安装程序打包 ## 🎯 目标受众 - SOC 分析师 - 安全工程师 - 蓝队操作员 - 事件响应人员 - 安全研究员 - 网络安全学生 - 企业安全团队 ## 📸 截图 ``` Coming Soon... ``` ## 🤝 贡献 欢迎贡献代码、提出功能建议和安全改进。 1. Fork 该仓库 2. 创建功能分支 3. 提交您的更改 4. 发起 Pull Request ## 📜 许可证 ``` MIT License ``` ## 🛡️ 安全至上 ZENTRIX 旨在将企业级的可见性、监控、检测和响应能力直接引入本地环境,同时保持简单性、高性能和运营控制力。 # ⚡ 观察。检测。分析。防御。 # 🔥 ZENTRIX — 您的本地网络防御指挥中心。
标签:DAST, IP 地址批量处理, MITM代理, 入侵检测系统, 安全数据湖, 安全运营中心, 恶意软件分析, 插件系统, 终端检测与响应, 网络映射, 自动化攻击, 蜜罐, 证书利用