inba-web/zentrix
GitHub: inba-web/zentrix
一个本地优先的安全运营中心平台,整合了 SIEM、EDR、IDS、蜜罐监控、恶意软件分析和网络钓鱼检测,为隔离环境提供企业级安全可见性与自动化响应能力。
Stars: 0 | Forks: 0
# 🛡️ ZENTRIX
### 本地优先的安全运营中心 (SOC) 平台
## 🚀 愿景
传统的 SOC 平台通常依赖云服务、价格昂贵,并且难以在隔离环境中部署。
## **ZENTRIX** 提供了一个强大的、本地优先的安全运营中心,从单一统一平台提供实时遥测、威胁监控、恶意软件分析、网络钓鱼检测、蜜罐监控、自动化报告和告警。
## ✨ 核心功能
### 📊 管理层安全仪表板
- 实时 CPU 监控
- 内存利用率追踪
- 磁盘健康监控
- 网络吞吐量分析
- 进程可见性
- 系统运行时间指标
- 实时 WebSocket 遥测
### 🔍 安全信息与事件管理 (SIEM)
- 实时系统日志摄取
- 身份验证日志监控
- 安全事件关联
- 事件时间轴可视化
- 告警生成引擎
- 实时日志流
#### 支持的来源
- Linux Syslog
- 身份验证日志
- 自定义安全事件
- 模拟事件(后备模式)
### 🖥️ 端点检测与响应 (EDR)
实时监控端点活动。
#### 能力
- 运行进程监控
- 可疑进程检测
- 网络连接追踪
- 文件活动监控
- 威胁指标检测
#### 威胁指标
- Netcat
- Mimikatz
- XMRig
- 未授权进程
### 🌐 入侵检测系统 (IDS)
获取网络活动的可见性。
#### 功能
- 协议统计
- 带宽分析
- 源/目的追踪
- 数据包监控
- Suricata 集成支持
### 🍯 蜜罐监控
捕获并分析未授权活动。
#### 功能
- 端口扫描检测
- 未授权连接记录
- 攻击可视化
- 轻量级内置蜜罐
- Cowrie 集成支持
- OpenCanary 集成支持
### 🦠 恶意软件分析引擎
上传并分析可疑文件。
#### 分析能力
- MD5 哈希生成
- SHA1 哈希生成
- SHA256 哈希生成
- 熵分析
- 元数据提取
- 字符串提取
- VirusTotal 查询
- YARA 规则匹配
- Sigma 规则匹配
#### 文件限制
```
Maximum Upload Size: 500 MB
```
### 🎣 网络钓鱼检测引擎
分析可疑电子邮件和标头。
#### 功能
- EML 解析
- 电子邮件标头分析
- SPF 验证
- DKIM 验证
- DMARC 验证
- URL 信誉分析
- 凭证收集检测
- 置信度评分
### 📄 自动化安全报告
自动生成专业报告。
#### 支持的格式
- PDF
- CSV
- JSON
#### 报告类型
- 管理层报告
- 安全报告
- 审计报告
### 📱 告警投递系统
直接通过以下方式接收告警:
- WhatsApp
- 电子邮件
- 定时报告
- 事件通知
#### 附加功能
- 投递日志记录
- 重试机制
- 告警历史
- 投递追踪
## 🏗️ 架构
```
┌─────────────────────────────────────────┐
│ ZENTRIX │
├─────────────────────────────────────────┤
│ React + TypeScript Frontend │
├─────────────────────────────────────────┤
│ Express.js API Layer │
├─────────────────────────────────────────┤
│ WebSocket Event Streaming │
├─────────────────────────────────────────┤
│ SIEM │ EDR │ IDS │ Honeypot │ Reports │
├─────────────────────────────────────────┤
│ MongoDB / JSON Fallback Storage │
├─────────────────────────────────────────┤
│ Local Operating System Telemetry │
└─────────────────────────────────────────┘
```
## 🧠 本地优先架构
### 主数据库
```
mongodb://localhost:27017/zentrix
```
### 自动后备数据库
```
backend/data/
```
如果 MongoDB 不可用,ZENTRIX 会自动切换到基于 JSON 的存储。
## 👤 基于个人资料的身份验证
与传统的 SOC 平台不同,ZENTRIX 采用简化的单用户注册模型。
### 注册字段
- 全名
- 电子邮件地址
- WhatsApp 号码
- 个人头像
### 优势
✅ 无需密码
✅ 无 OAuth 依赖
✅ 未来即时访问
✅ 简化的用户体验
## 📁 存储结构
```
storage/
│
├── uploads/
├── reports/
├── malware/
├── phishing/
├── logs/
└── backups/
```
## 🛠️ 技术栈
### 前端
- React
- TypeScript
- Redux Toolkit
- React Router
- Socket.IO Client
### 后端
- Node.js
- Express.js
- Socket.IO
- System Information
### 数据库
- MongoDB
- JSON 文件存储
### 安全技术
- YARA
- Sigma Rules
- VirusTotal API
- SPF 验证
- DKIM 验证
- DMARC 验证
### 报告
- PDFKit
- Node Cron
### 通知
- Twilio WhatsApp API
- WhatsApp Business Cloud API
- SMTP 电子邮件
## ⚡ 实时遥测
遥测更新频率:
```
2 Seconds
```
### 监控指标
- CPU 使用率
- RAM 使用率
- 磁盘利用率
- 网络吞吐量
- 活动连接数
- 进程数
- 系统运行时间
## 🔐 安全原则
- 本地优先架构
- 注重隐私的设计
- 离线能力
- 最小权限原则
- 安全的报告生成
- 全面的审计日志
## 📈 开发路线图
### 阶段 1 — 基础
- [x] 架构规划
- [x] ZENTRIX 品牌重塑
- [x] 身份验证重构
### 阶段 2 — 核心监控
- [ ] 实时遥测
- [ ] SIEM 集成
- [ ] EDR 监控
- [ ] IDS 监控
### 阶段 3 — 威胁分析
- [ ] 恶意软件分析引擎
- [ ] 网络钓鱼检测引擎
- [ ] 蜜罐监控
### 阶段 4 — 自动化
- [ ] 自动化报告
- [ ] WhatsApp 集成
- [ ] 电子邮件告警
### 阶段 5 — 生产发布
- [ ] 稳定版发布
- [ ] 文档编写
- [ ] 安装程序打包
## 🎯 目标受众
- SOC 分析师
- 安全工程师
- 蓝队操作员
- 事件响应人员
- 安全研究员
- 网络安全学生
- 企业安全团队
## 📸 截图
```
Coming Soon...
```
## 🤝 贡献
欢迎贡献代码、提出功能建议和安全改进。
1. Fork 该仓库
2. 创建功能分支
3. 提交您的更改
4. 发起 Pull Request
## 📜 许可证
```
MIT License
```
## 🛡️ 安全至上
ZENTRIX 旨在将企业级的可见性、监控、检测和响应能力直接引入本地环境,同时保持简单性、高性能和运营控制力。
# ⚡ 观察。检测。分析。防御。
# 🔥 ZENTRIX — 您的本地网络防御指挥中心。
标签:DAST, IP 地址批量处理, MITM代理, 入侵检测系统, 安全数据湖, 安全运营中心, 恶意软件分析, 插件系统, 终端检测与响应, 网络映射, 自动化攻击, 蜜罐, 证书利用