manishvenki/Intelligent-_DarkTrace_Replica
GitHub: manishvenki/Intelligent-_DarkTrace_Replica
一个 AI 驱动的安全运营中心模拟平台,整合自适应蜜罐、强化学习防御决策与实时威胁可视化,用于 SOC 环境的教学、研究与防御策略实验。
Stars: 0 | Forks: 0
# 🛡️ DarkTrace Replica
### AI 驱动的 SOC Dashboard 与自适应 Honeypot 平台
/DarkTrace-Replica.git
cd DarkTrace-Replica
```
## Docker 部署
```
docker compose up -d --build
```
前端
```
http://localhost:3000
```
后端 API
```
http://localhost:8001
```
## 本地开发
### 后端
```
cd backend
pip install -r requirements.txt
python main.py
```
### 前端
```
cd frontend
npm install
npm run dev
```
# 🔐 默认凭证
| 用户名 | 密码 |
|----------|----------|
| **admin** | **darktrace123** |
# 📊 核心模块
- 身份验证系统
- SOC Dashboard
- 威胁模拟器
- WebSocket 管理器
- 强化学习引擎
- 自适应 Honeypot 控制器
- 威胁情报
- 遥测生成器
- MITRE ATT&CK 映射
- 分析引擎
# 🛡 安全组件
- Cowrie SSH/Telnet Honeypot
- Suricata IDS
- 自适应 RL 策略
- 虚假凭证注入
- 动态 Banner 操纵
- 命令延迟注入
- 威胁评分引擎
# 🚀 未来增强
- Kubernetes 部署
- Prometheus 与 Grafana 集成
- Splunk 集成
- MISP 威胁情报
- VirusTotal 集成
- 基于 AI 的威胁狩猎
- 多 Agent 强化学习
- 自动化事件响应
     
## 📖 概述 **DarkTrace Replica** 是一个由 AI 驱动的安全运营中心 (SOC) 模拟平台,它将实时网络威胁可视化、自适应 Honeypot 部署、强化学习和实时遥测整合到一个统一的 Dashboard 中。 该平台演示了现代 SOC 环境如何使用 AI 驱动的欺骗技术自动响应攻击者的行为,同时提供实时分析、威胁情报和基础设施监控。 # ✨ 功能 - 🌍 交互式网络威胁 Dashboard - 📡 通过 WebSockets 进行实时攻击遥测 - 🤖 强化学习 Agent (PPO/DQN) - 🛡 自适应 Honeypot 基础设施 - 📊 SOC 性能分析 - 📈 实时威胁情报监控 - 🗺 MITRE ATT&CK 事件映射 - 🍃 MongoDB 遥测存储 - ⚡ FastAPI REST API - 📦 Docker 化部署 - 🔍 Elasticsearch 与 InfluxDB 日志记录 - ⚙ 可配置的安全策略 # 🏗 系统架构 ``` flowchart TD User --> React React --> FastAPI FastAPI --> MongoDB FastAPI --> Redis FastAPI --> InfluxDB FastAPI --> Elasticsearch FastAPI --> WebSocket ThreatSimulator --> WebSocket Cowrie --> Suricata Suricata --> Elasticsearch RLAgent --> ThreatSimulator RLAgent --> Honeypots ``` # 🧠 强化学习工作流 ``` Attacker │ ▼ Collect Telemetry │ ▼ Threat Simulator │ ▼ RL Agent (PPO / DQN) │ ▼ Select Best Defensive Action │ ▼ Deploy Adaptive Honeypot │ ▼ Observe Attacker Behaviour │ ▼ Reward Function │ ▼ Policy Update ``` # 📸 项目预览 ## 🔐 登录门户 供 SOC 分析师使用的安全身份验证门户。  ## 🛡 安全运营中心 Dashboard 显示网络攻击、分析和基础设施状态的实时 Dashboard。  ## ⚙ FastAPI 后端服务器 后端 API、WebSocket 服务器和遥测处理。  ## 🤖 自适应防御引擎 显示由强化学习 Agent 选择的 AI 驱动防御策略。  ## 🗄 Data Lake 查询控制台 浏览和分析存储在 Data Lake 中的安全遥测数据。  ## 📈 强化学习分析 可视化累积奖励、置信度和 AI 决策指标。  ## 🎯 威胁情报 Dashboard 监控恶意 IP、攻击向量、服务和严重程度。  ## 🌐 网络拓扑 表示受监控基础设施的交互式网络可视化。  ## ⚙ 系统配置 配置遥测生成、AI 行为和应用设置。  ## 🛡 MITRE ATT&CK 映射 将模拟攻击映射到 MITRE ATT&CK 框架。  ## 🍃 MongoDB 遥测集合 存储安全遥测和身份验证日志的 MongoDB 数据库。  ## 📊 威胁情报数据库 为分析和历史调查维护的威胁记录。  ## 📡 实时 API 遥测 持续流式传输模拟攻击事件的 FastAPI 终端。  # ⚙ 技术栈 | 层级 | 技术 | |--------|--------------| | **前端** | React 18, Vite, Tailwind CSS, Framer Motion | | **可视化** | Three.js, React Three Fiber, Recharts | | **后端** | FastAPI, Uvicorn, WebSockets, Pydantic | | **数据库** | MongoDB, Redis, InfluxDB, Elasticsearch | | **AI / ML** | Stable-Baselines3, PPO, DQN, Gymnasium | | **网络安全** | Cowrie Honeypot, Suricata IDS | | **DevOps** | Docker, Docker Compose, Git | # 📁 仓库结构 ``` DarkTrace-Replica/ │ ├── backend/ │ ├── api/ │ ├── websocket/ │ ├── telemetry/ │ ├── database/ │ └── main.py │ ├── frontend/ │ ├── src/ │ ├── public/ │ └── package.json │ ├── honeypots/ │ ├── cowrie/ │ └── suricata/ │ ├── rl_engine/ ├── docs/ │ ├── screenshots/ │ ├── login-page.png │ ├── soc-dashboard.png │ ├── backend-server.png │ ├── adaptive-defense.png │ ├── data-lake-query.png │ ├── rl-performance.png │ ├── threat-intelligence.png │ ├── network-topology.png │ ├── system-configuration.png │ ├── mitre-attack-mapping.png │ ├── mongodb-telemetry.png │ ├── mongodb-threat-data.png │ └── live-api-telemetry.png │ ├── docker-compose.yml ├── README.md └── LICENSE ``` # 🚀 快速开始 ## 克隆仓库 ``` git clone https://github.com/标签:AV绕过, FastAPI, Metaprompt, React, Syscalls, 威胁情报, 安全可视化, 安全运营中心, 开发者工具, 强化学习, 搜索引擎查询, 网络映射, 自定义脚本, 蜜罐, 证书利用, 请求拦截, 逆向工具