AlbinS35/CyberShield-Intelligent-IDS-Platform
GitHub: AlbinS35/CyberShield-Intelligent-IDS-Platform
CyberShield 是一个融合机器学习入侵检测、自动化威胁遏制与 SHA-256 防篡改数字取证的企业级安全平台。
Stars: 0 | Forks: 0
# CyberShield:智能入侵检测、防御与数字取证平台
## 📌 项目概述
CyberShield 是一个统一的企业级安全生态系统,旨在弥合实时威胁检测、自动化事件遏制和具有法律效力的数字取证之间的结构性差距[cite: 1]。传统的安全框架通常只向管理员发出警报而不采取保护措施,或者将事后的取证分析与现有基础设施分离开来[cite: 1]。CyberShield 采用双阶段实施策略,将这些 pipeline 统一到集中的 Web 架构中[cite: 1]。
本项目是 **Amal Jyothi College of Engineering (Autonomous), Kanjirappally** 计算机应用硕士 (MCA) 课程 **Research Project/Software Project Part 1 (24MCAR295)** 的一部分[cite: 2]。
## 🛡️ 实时防御与遏制方法
与被动告警工具不同,CyberShield 通过**智能威胁防御引擎**主动减少损害[cite: 1]:
* **自动化 IP 封锁:** 与系统防火墙进行动态交互,立即丢弃来自已标记恶意源的传入数据包[cite: 1]。
* **设备隔离:** 迅速断开并隔离受损的网络资产,以阻止跨内部服务器的横向移动[cite: 1]。
* **可配置的 Playbook:** 在 AI 标记出高可信度威胁的瞬间,自动触发基于严重程度的执行 playbook[cite: 1]。
* **审计跟踪记录:** 自动记录所采取的每项自动响应操作,以实现即时的取证问责[cite: 1]。
## 👥 目标用户与基于角色的仪表板
该平台提供通过基于角色的访问控制 (RBAC) 隔离的定制多租户工作区[cite: 1]:
* **安全分析师工作区:** 实时网络数据包跟踪、阈值警报处理和案例转交 pipeline[cite: 1]。
* **数字取证调查员工作区:** 按时间顺序重建攻击时间线、安全证据上传以及 SHA-256 加密验证跟踪[cite: 1]。
* **系统管理员工作区:** 硬件/软件资产注册、系统健康指标和基准警报规则配置[cite: 1]。
* **组织管理工作区:** 多部门安全指标、审计跟踪、合规日志概览以及自动化高级报告[cite: 1]。
## ⚙️ 技术框架与生产技术栈
* **前端 UI:** React.js (Vite 架构)[cite: 1]
* **样式框架:** Tailwind CSS
* **后端 API 引擎:** Python (Django & Django REST Framework)[cite: 1]
* **数据库基础设施:** PostgreSQL (针对 JSONB 日志存储和高吞吐量扩展进行了优化)[cite: 1]
* **数据完整性与安全性:** 用于不可变日志密封的 SHA-256 加密哈希引擎[cite: 1]
* **AI/ML 核心:** Scikit-learn(基于 NSL-KDD 和 CICIDS2017 基准数据集训练的 Random Forest 分类模型)[cite: 1]
* **开发工具:** Git/GitHub、Postman API 框架[cite: 1]
## 📅 实施路线图 (Scrum 架构)
### 🔹 阶段 1:平台核心与 Web 基础设施[cite: 1]
* 数据库规范化、PostgreSQL schema 映射和迁移设置[cite: 1, 2]。
* 使用 Django 原生 RBAC 框架的多租户身份验证基础设施[cite: 1]。
* 基本的日志摄取 pipeline 和手动触发的事件响应跟踪[cite: 1]。
* 集成 SHA-256 加密哈希库以实现安全的案件归档[cite: 1]。
### 🔹 阶段 2:智能层与自动化遏制[cite: 1]
* 用于异常网络数据包分类的监督机器学习模型 (Random Forest) 准备工作(目标精确度 >90%)[cite: 1]。
* 自动化遏制引擎 playbook(设备级隔离与实时 IP 黑名单)[cite: 1]。
* 评估历史节点漏洞的预测性风险评分 pipeline[cite: 1]。
* 动态的跨日志按时间顺序排列的事件时间线布局生成器[cite: 1]。
## 👨🏫 项目指导与协作
* **开发者:** Albin Suresh (学号:8)
* **项目导师 / Scrum Master:** Jinson Devis (`jinsondevis@amaljyothi.ac.in`)[cite: 2]
* **所属机构:** Department of Computer Applications, Amal Jyothi College of Engineering, Kanjirappally, Kottayam, Kerala[cite: 2].
标签:TCP/IP协议栈, 入侵检测与防御, 基于角色的访问控制, 数字取证, 测试用例, 网络安全平台, 网络隔离, 自动化响应, 自动化脚本, 逆向工具