GokulaDarshini06/CYBERGUARD-AI-NEW-
GitHub: GokulaDarshini06/CYBERGUARD-AI-NEW-
面向金融机构的 AI 安全运营仪表板,融合交易行为与网络安全遥测数据实现欺诈检测与实时风险评分。
Stars: 0 | Forks: 0
# 🛡️ CyberGuard AI:多向量银行网络安全与威胁预测仪表板
CyberGuard AI 是一个生产级、最先进的**安全运营中心 (SOC) 指挥仪表板**和**机器学习关联引擎**,旨在识别高风险的金融异常。通过将实时交易记录与活跃的用户安全日志遥测数据相融合,CyberGuard AI 能够以极高的精准度拦截账户接管、暴力破解和地理速度绕过等威胁。
## 🧬 核心功能概述
1. **多向量遥测关联**:将传统的交易指标与活跃的网络安全信号(登录失败尝试、VPN 伪装、IP 信誉、设备指纹、不可能的地理速度)进行关联。
2. **可解释 AI (XAI)**:采用局部模型无关特征解释,提供人类可读的威胁评分依据,协助 SOC 分析师在即时事件分诊时做出判断。
3. **量子风险监控 (HNDL)**:模拟跨区域网关的**现在收集,之后解密 (HNDL)** 被动拦截,支持加密节点升级至 PQC 标准(Kyber-1024 / Dilithium-5)。
4. **统一多界面支持**:
- **交互式 Web 小程序 (React/Express)**:在端口 `3000` 上运行的完整实时基于浏览器的仪表板。
- **数据科学家仪表板 (Streamlit/Python)**:配备 Plotly 绘图引擎的动态机器学习专属界面。
## 📂 项目仓库结构
```
CYBERGUARD_AI/
│
├── src/ # React + TypeScript Frontend Files
│ ├── components/ # SOC Dashboard Views and Modular Elements
│ │ ├── About.tsx # Technical Blueprint Layout
│ │ ├── Analytics.tsx # Behavioral Aggregations (D3 & Recharts)
│ │ ├── Dashboard.tsx # Central Incident Feed
│ │ ├── LiveAlerts.tsx # Dynamic Alarm Stream
│ │ ├── QuantumMonitoring.tsx # Passive HNDL Cryptographic Monitor
│ │ └── ThreatPrediction.tsx # Dynamic ML Prediction Sandbox
│ │
│ ├── App.tsx # Central React Component
│ ├── dataGenerator.ts # Core dataset generators
│ └── types.ts # Shared TypeScript Interfaces
│
├── server.ts # Full-Stack Node.js Express server with Vite integrations
├── create_banking_dataset.py # Python script to generate real-world matched telemetry
├── train_model.py # ML pipeline: features extraction and Random Forest training
├── utils.py # Local XAI logic & PQC telemetry generator
├── app.py # Streamlit Python Interactive Dashboard
├── requirements.txt # Python packages manifest
├── package.json # Node.js project manifest & script commands
└── README.md # Comprehensive documentation handbook
```
## ⚙️ 核心技术规范与实现
### 1. 数据清洗与关联 Pipeline (`create_banking_dataset.py`)
此脚本会自动在你的工作区中生成超过 **5,000 个唯一的客户配置**、**10,000 笔交易**和 **10,000 条安全日志**,其威胁比率特征模拟了公开的 Kaggle 数据集(例如 PaySim 和信用卡欺诈数据集):
- **客户配置 (`customers.csv`)**:包含姓名、账号、分支机构列表和账户级别。
- **网络遥测日志 (`security_logs.csv`)**:包含登录失败、VPN 标志、IP 信誉、不可能的地理速度标志和多会话 token。
- **交易日志 (`transactions.csv`)**:追踪 RTGS/NEFT/UPI/IMPS/ATM 转账渠道、异常时间矩阵、收款方骡子账户和交易金额。
要构建数据集,请执行:
```
python create_banking_dataset.py
```
### 2. 机器学习训练器 (`train_model.py`)
预处理生成的 CSV 文件,执行标准化缩放,并拟合一经过优化的 **Random Forest Classifier**,使用平衡的类别权重来补偿基线欺诈率。
- 评估留出集的准确率、精确率和召回率。
- 将序列化的二进制文件保存至:
- `models/threat_detection_model.pkl`
- `models/threat_detection_scaler.pkl`
要训练并构建机器学习模型,请执行:
```
python train_model.py
```
## 🚀 执行与快速启动说明
### 运行 Python Streamlit 仪表板
要启动专业级的 Python/Plotly 仪表板,请确保你已在本地安装了 python 和 pip,然后运行:
1. **安装依赖**:
pip install -r requirements.txt
2. **构建数据集与训练模型**:
python train_model.py
3. **启动仪表板**:
streamlit run app.py
### 运行全栈 Web 小程序 (React + Node.js)
要启动交互式全栈 React 界面(Vite + Express 后端,运行在端口 `3000`):
1. **安装 Node 模块**:
npm install
2. **启动开发服务器**:
npm run dev
## 🎨 专业安全主题调色板
专为匹配标志性的 SOC 美学而设计:
- **背景画布**:`#0B1220`(午夜板岩色)
- **组件卡片**:`#16213E`(深海军蓝)
- **强调高亮**:`#00C2FF`(青色辉光)
- **成功指示器**:`#00E676`(霓虹绿)
- **严重警告**:`#FF5252`(异常猩红色)
- **可读文本**:`#F8FAFC`(幽灵白)
标签:DNS 反向解析, Kubernetes, MITM代理, React, Streamlit, Syscalls, 反欺诈, 可解释AI, 后量子密码学, 威胁情报, 安全运营中心(SOC), 开发者工具, 异常检测, 红队行动, 访问控制, 逆向工具