AshwinNHacker/argus-soc

GitHub: AshwinNHacker/argus-soc

Argus 是一个 AI 驱动的多云 SOC 与威胁情报平台脚手架,通过多语言微服务架构接入网络遥测、暗网情报和云日志,利用 GPU 加速 ML 进行实时威胁评分。

Stars: 2 | Forks: 0

# Argus — 多云威胁情报与 SOC 平台 Argus 是一个安全运营平台,负责接入网络遥测、暗网情报和云基础设施日志;利用 GPU 加速的 ML 进行实时威胁评分;并为分析师提供一个由企业级案件管理作为支撑的实时仪表板——该平台跨三个云部署,并在前端配有边缘保护。 此仓库是一个**可运行的基础脚手架**:以下列出的每一个服务都是使用其目标语言编写的、真实且可运行的骨架项目,它们通过 Docker Compose 组装在一起,随时供您进行功能扩展。 ## 架构 ``` Cisco / NetFlow Tor dark-web feed Cloud logs (AWS/Azure/GCP) | | | v v v sensor-agent (C) darkweb-crawler (Py) [cloud log shippers] | | | +---------> stream-processor (Rust) <-----------+ | v packet-analyzer (C++, DPI) | v ml-scoring (Python + Nvidia CUDA) | +---------------------+----------------------+ v v v case-management (Java) directory-sync (.NET) threat-intel-api (Python) | | | +---------------------+-----------+-----------+ | | MySQL / Oracle Firebase (real-time push) | +---------------------+----------------------+ v v v analyst-dashboard (JS/HTML5) public-site (WordPress) Splunk (SIEM export) ``` 完整说明:[docs/ARCHITECTURE.md](docs/ARCHITECTURE.md) ## 技术栈 → 职责 | 技术 | 职责 | |---|---| | C | 负责捕获原始网络事件的边缘传感器代理 | | Rust | 高吞吐量流处理 / 事件总线 | | C++ | 深度包检测引擎 | | Python | 暗网(Tor)爬虫、ML pipeline、威胁情报 API | | Nvidia CUDA | GPU 加速的异常评分 | | Java (Spring Boot) | 事件 / 案件管理服务 | | .NET | 目录(AD/LDAP)同步 + 企业工单挂钩 | | JavaScript / HTML5 | 分析师仪表板 | | Cypress, Testing Library | 仪表板 E2E 和组件测试 | | MySQL | 事务型应用数据 | | Oracle | 合规 / 审计日志存储 | | Firebase | 实时告警推送 | | WordPress | 公共营销网站 + 文档 | | Apache | 反向代理 | | Docker | 为每个服务提供容器化 | | Cloudflare | CDN、WAF、DDoS 防护、隧道入口 | | AWS / Azure / GCP | 多云部署(主云 / 身份 / 分析) | | GitHub Actions | CI/CD | | Cisco | 网络遥测数据源 (NetFlow/SNMP) | | Tor | 匿名化暗网 OSINT 收集 | | Splunk | SIEM 关联分析 / 长期日志分析 | ## 仓库布局 ``` services/ sensor-agent-c/ C — packet/event capture agent stream-processor-rust/ Rust — event stream processing packet-analyzer-cpp/ C++ — deep packet inspection darkweb-crawler-python/ Python — Tor-routed OSINT crawler ml-scoring-python/ Python + CUDA — anomaly scoring case-management-java/ Java/Spring Boot — incident service directory-sync-dotnet/ .NET — AD/LDAP sync threat-intel-api-python/ Python/FastAPI — intel aggregation API dashboard/ JS/HTML5 — analyst dashboard + tests public-site-wordpress/ WordPress theme stub for the public site infra/ Apache, Cloudflare, Terraform (AWS/Azure/GCP), Splunk db/ MySQL init, Oracle notes, Firebase rules docs/ Architecture notes .github/workflows/ CI pipeline ``` ## 本地运行 ``` docker compose up --build ``` 这将启动传感器代理、流处理器、数据包分析器、ML 评分 API、案件管理服务、目录同步服务、威胁情报 API、仪表板和 MySQL。Oracle、Firebase、WordPress 以及云/Cloudflare/Splunk 相关部分则通过配置文件和 README 注释进行了存根处理,因为它们需要外部账号。 ## 推送至 GitHub ``` cd argus-soc git init git add . git commit -m "Initial scaffold: Argus SOC platform" git branch -M main git remote add origin https://github.com//argus-soc.git git push -u origin main ``` 请先在 GitHub 上创建一个空仓库(访问 github.com → New repository → 不要使用 README 进行初始化),然后在此文件夹内运行上述命令。 ## 许可证 MIT — 详见 [LICENSE](LICENSE)。
标签:Apex, JS文件枚举, 可视化界面, 多云架构, 多人体追踪, 威胁情报, 安全运营, 开发者工具, 扫描框架, 插件系统, 数据可视化, 文件完整性监控, 机器学习, 漏洞利用检测, 网络安全, 请求拦截, 逆向工具, 隐私保护