Kirov-Dynamics-Technology/kirov-security-dashboard

GitHub: Kirov-Dynamics-Technology/kirov-security-dashboard

一个集中式 SOC 指挥中心仪表盘,整合多源安全遥测数据,提供实时威胁可视化、合规追踪和 AI 驱动的安全洞察。

Stars: 1 | Forks: 0

![Kirov 安全仪表盘 Logo](https://img.shields.io/badge/KIROV-SECURITY%20DASHBOARD-ff0000?style=for-the-badge&logo=grafana)

Status License Release Next.js FastAPI Grafana PRs Welcome

统一 SOC 指挥中心
为您的整个安全基础设施提供实时威胁可视化、安全态势概览以及 AI 驱动的洞察仪表盘。

## 📋 描述 **Kirov 安全仪表盘** 是一个集中式的安全运营中心 (SOC) 指挥中心,它将来自所有 Kirov 安全工具和第三方集成的遥测数据汇聚到一个单一的高保真可视化平台中。它提供实时威胁监控、合规态势追踪以及 AI 驱动的分析洞察。 该仪表盘连接到您现有的安全技术栈 —— SIEM、EDR、云安全监控器和威胁情报源 —— 以呈现统一的运营全景。借助 Grafana 驱动的自定义仪表盘、Kibana 日志关联,以及带有 WebSocket 驱动实时更新的 React 前端,SOC 分析师能够获得即时的态势感知能力。 ## 🏗️ 架构 ``` graph TB subgraph "Data Sources" AS[AI Security Assistant] TH[Threat Hunter] CS[Cloud Monitor] ND[Network Defense] PD[Phishing Detection] MD[Malware Analysis] OE[OSINT Engine] THR[Third-party SIEMs] end subgraph "Backend Layer" API[FastAPI Proxy] AGG[Data Aggregator] NORM[Normalization Engine] CACHE[(Redis Cache)] end subgraph "Storage" TSDB[(TimescaleDB)] ES[(Elasticsearch)] PG[(PostgreSQL)] end subgraph "Visualization" FE[Next.js Frontend] GF[Grafana Dashboards] KB[Kibana] WS[WebSocket Server] end subgraph "Alerting" AL[Alert Manager] NT[Notification Engine] end AS --> API TH --> API CS --> API ND --> API PD --> API MD --> API OE --> API THR --> API API --> NORM NORM --> AGG AGG --> TSDB AGG --> ES AGG --> PG AGG --> CACHE TSDB --> GF ES --> KB PG --> FE CACHE --> WS WS --> FE GF --> AL AL --> NT ``` ## ✨ 核心特性 - **📊 统一 SOC 视图** — 跨所有 Kirov 安全产品和第三方工具的单板(单一界面)可视化 - **⚡ 实时更新** — 基于 WebSocket 的实时仪表盘,针对关键告警具有亚秒级延迟 - **🧠 AI 洞察面板** — 安全态势、威胁趋势和推荐操作的自然语言摘要 - **📈 合规态势追踪** — 包含证据映射的 SOC 2、ISO 27001、PCI DSS、HIPAA 和 GDPR 合规仪表盘 - **🔍 钻取调查** — 从仪表盘组件点击穿透至详细的事件时间线和原始日志关联 - **📉 自定义 Grafana 仪表盘** — 为每个 Kirov 产品预置且可自定义的 Grafana JSON 仪表盘 - **🚨 智能告警** — 多渠道告警路由(Slack、PagerDuty、电子邮件),具备降噪和去重功能 - **📋 高管报告** — 自动生成供 CISO 简报使用的报告,包含趋势分析和风险摘要 - **🔐 基于角色的访问** — 细粒度的 RBAC,提供 SOC 分析师、工程师、经理和高管视图 - **🌐 多租户** — 面向 MSSP 的架构,具备隔离的租户工作区 - **🔄 日志关联** — 基于 Kibana 的日志聚合,支持跨源关联查询 ## 🛠️ 技术栈 | 类别 | 技术 | |----------|-----------| | **Frontend** | Next.js 14 (React, TypeScript, TailwindCSS, Shadcn/ui) | | **Backend** | FastAPI 0.110+ (Python 3.11+) | | **Visualization** | Grafana 11+, Kibana 8+ | | **Database** | TimescaleDB (time-series), PostgreSQL 16 (metadata) | | **Search** | Elasticsearch 8 | | **Cache** | Redis 7 | | **Streaming** | Apache Kafka / Redpanda | | **WebSocket** | Socket.IO (Python) | | **Containerization** | Docker, Docker Compose | | **Monitoring** | Prometheus, Loki | | **Auth** | OAuth 2.0 / OIDC via Kirov Secure Auth System | ## 🚀 快速开始 ### 前置条件 - Docker 和 Docker Compose - Node.js 18+ 和 Python 3.11+ - 至少拥有一个 Kirov 安全产品的访问权限(或模拟数据) ### 安装 ``` # Clone 仓库 git clone https://github.com/Raphasha27/kirov-security-dashboard.git cd kirov-security-dashboard # 复制环境配置 cp .env.example .env # 使用你的配置编辑 .env # 使用 Docker Compose 启动所有服务 docker compose up -d # 或者单独运行组件: # Backend cd backend python -m venv venv source venv/bin/activate # Windows: venv\Scripts\activate pip install -r requirements.txt uvicorn app.main:app --reload --port 8000 # Frontend cd ../frontend npm install npm run dev ``` ### 加载 Grafana 仪表盘 ``` # 导入预构建的 dashboards curl -X POST http://localhost:3000/api/dashboards/db \ -H "Content-Type: application/json" \ -d @dashboards/grafana/security-overview.json # 对 dashboards/grafana/ 目录中的每个 dashboard 重复此操作 ``` ### 验证安装 打开 `http://localhost:3000` 访问 Grafana(默认 admin/admin),打开 `http://localhost:3001` 访问 Next.js 前端。 ## 📡 API 概览 | Endpoint | Method | 描述 | |----------|--------|-------------| | `/api/v1/health` | GET | 健康检查 | | `/api/v1/metrics` | GET | 所有当前的安全指标 | | `/api/v1/metrics/:category` | GET | 按类别获取指标 | | `/api/v1/alerts` | GET | 活动和历史告警 | | `/api/v1/alerts/:id` | GET | 告警详情 | | `/api/v1/compliance` | GET | 合规态势摘要 | | `/api/v1/events` | GET | 安全事件流 | | `/api/v1/events/search` | GET | 日志关联搜索 | | `/api/v1/ws` | WS | 用于实时更新的 WebSocket | | `/api/v1/reports/generate` | POST | 生成高管报告 | ## 🔗 与 Kirov 生态系统集成 安全仪表盘是整个 Kirov 平台的核心可视化层: | 组件 | 集成方式 | |-----------|-------------| | **[AI 安全助手](https://github.com/Raphasha27/kirov-ai-security-assistant)** | 展示漏洞扫描结果和趋势 | | **[威胁猎人](https://github.com/Raphasha27/kirov-threat-hunter)** | 可视化狩猎发现、IOC 匹配和 TTP 映射 | | **[云安全监控器](https://github.com/Raphasha27/kirov-cloud-security-monitor)** | 云态势评分和配置错误告警 | | **[网络防御平台](https://github.com/Raphasha27/kirov-network-defense-platform)** | 网络流量异常和 IDS/IPS 告警 | | **[网络钓鱼检测引擎](https://github.com/Raphasha27/kirov-phishing-detection-engine)** | 钓鱼活动指标和域名信誉 | | **[恶意软件分析实验室](https://github.com/Raphasha27/kirov-malware-analysis-lab)** | 恶意软件检测和沙箱分析结果 | | **[OSINT 情报](https://github.com/Raphasha27/kirov-osint-intelligence)** | 威胁行为者档案和暗网监控 | | **[网络空间自动化引擎](https://github.com/Raphasha27/kirov-cyber-automation-engine)** | Playbook 执行状态和 SOAR 指标 | ## 🔒 安全考量 - **API 网关认证**:所有后端 API endpoint 都需要通过 Kirov Secure Auth System 验证的 OAuth 2.0 token - **Grafana 强化**:立即更改默认管理员凭据;配置 OAuth 或 LDAP 身份验证 - **强制 HTTPS**:需要在反向代理层(Caddy、Nginx 或 Traefik)进行 TLS 终止 - **CORS 配置**:仅将允许的来源限制为受信任的域名 - **速率限制**:配置每个 endpoint 的速率限制,以防止数据泄露 - **审计日志**:所有仪表盘交互和 API 调用都将记录到 Elasticsearch 中,用于 SOC 审计追踪 - **数据最小化**:仪表盘缓存聚合指标;原始事件详情需要显式的钻取身份验证 ## 🗺️ 路线图 - [ ] **2026 年第三季度** — 在时间序列仪表盘上叠加 AI 驱动的异常检测 - [ ] **2026 年第三季度** — 支持拖拽组件的自定义仪表盘构建器 - [ ] **2026 年第四季度** — 带有推送通知和事件响应的移动端 SOC 应用 - [ ] **2026 年第四季度** — SLA 跟踪和 SOC 团队绩效指标 - [ ] **2027 年第一季度** — MITRE ATT&CK 热力图,具备实时 TTP 覆盖追踪 - [ ] **2027 年第一季度** — MSSP 多租户管理控制台 - [ ] **2027 年第二季度** — SOC 自动化:从仪表盘组件自动创建 Jira 工单 ## 📄 许可证 该项目基于 **MIT License** 授权 —— 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。 ## 🙏 致谢 由 **Kirov Security Labs** 创建并维护 —— 这是 Kirov 的研发部门,致力于推进 AI 驱动的网络安全解决方案。

一个仪表盘统御一切。一个 SOC 守护一切。

标签:AV绕过, FastAPI, Grafana, HTTP/HTTPS抓包, 安全运营, 库, 应急响应, 态势感知, 扫描框架, 搜索引擎查询, 测试用例, 请求拦截, 越狱测试, 软件成分分析, 逆向工具