DvyanshuM9521/SentinelAI-SOC

GitHub: DvyanshuM9521/SentinelAI-SOC

基于 React 和 FastAPI 构建的企业级安全运营中心平台,集成 AI 威胁分析、MITRE ATT&CK 映射和 SOAR 自动化,帮助安全团队实现实时威胁监控与高效事件响应。

Stars: 0 | Forks: 0

# SentinelAI-SOC 企业级安全运营中心 (SOC) 平台,基于 React 和 FastAPI 构建。 SentinelAI-SOC 提供实时威胁监控、事件调查工作流、AI 辅助的威胁分析、MITRE ATT&CK 映射、SOAR 自动化以及面向分析师的安全运营仪表板。 ## 功能 ### 安全监控 * 实时事件追踪 * 安全评分监控 * 威胁严重性分类 * 活动事件管理 ### 威胁情报 * 威胁情报源 * IOC 可见性 * 威胁热力图可视化 * 全球攻击源追踪 ### 分析师操作 * 分析师工作台 * 调查笔记 * 证据收集追踪 * 案例管理工作流 ### AI 辅助安全 * AI 威胁分析师 * 威胁置信度评分 * 自动化建议 * AI 操作日志 ### 安全自动化 * SOAR Playbook 引擎 * 自动修复工作流 * 事件响应建议 ### 威胁映射 * MITRE ATT&CK 映射 * 攻击时间轴可视化 * SIEM 关联引擎 ## 架构 前端: * React * Vite * Recharts 后端: * FastAPI * Python ## 项目截图 ### 指挥中心 ![仪表板](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/115479e3ab063234.png) ### 威胁趋势 ![威胁趋势](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/1839f3a1e9063240.png) ### 威胁热力图 ![威胁热力图](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/2691b3dec4063247.png) ### 威胁情报源 ![威胁情报源](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/3b20f7761f063253.png) ### SOC 案例管理 ![SOC 案例管理](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/411aec8ec0063258.png) ### SOAR Playbook 引擎 ![SOAR Playbook 引擎](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/dd1a761d9f063303.png) ### 分析师工作台 ![分析师工作台](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/e5dfaa3662063308.png) ### AI 威胁分析师 ![AI 威胁分析师](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/3b8d579727063313.png) ### AI 操作日志 ![AI 操作日志](https://raw.githubusercontent.com/DvyanshuM9521/SentinelAI-SOC/main/screenshots/AI%20Action%20Log.png) ### MITRE ATT&CK 映射 ![MITRE ATT&CK 映射](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/446c80c0f0063324.png) ### SIEM 关联引擎 ![SIEM 关联引擎](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/da88853115063330.png) ### 实时攻击时间轴 ![实时攻击时间轴](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/46a40cc9dd063337.png) ### 安全评分历史与活动事件 ![安全评分历史与活动事件](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/fd7c5a8a42063343.png) ## 本地运行 后端 ``` cd backend pip install fastapi uvicorn uvicorn main:app --reload ``` 前端 ``` cd frontend npm install npm run dev ``` ## 未来增强 * 实时 SIEM 集成 * Splunk 集成 * ELK Stack 集成 * AI 驱动的异常检测 * 威胁情报 API 集成 * SOC 告警接入 pipeline ## 作者 Divyanshu Mishra
标签:AV绕过, FastAPI, React, SOAR, SOC平台, Syscalls, 企业安全, 威胁情报, 开发者工具, 网络资产管理, 自定义脚本, 逆向工具