AshwinNHacker/argus-soc
GitHub: AshwinNHacker/argus-soc
Argus 是一个 AI 驱动的多云 SOC 与威胁情报平台脚手架,通过多语言微服务架构接入网络遥测、暗网情报和云日志,利用 GPU 加速 ML 进行实时威胁评分。
Stars: 2 | Forks: 0
# Argus — 多云威胁情报与 SOC 平台
Argus 是一个安全运营平台,负责接入网络遥测、暗网情报和云基础设施日志;利用 GPU 加速的 ML 进行实时威胁评分;并为分析师提供一个由企业级案件管理作为支撑的实时仪表板——该平台跨三个云部署,并在前端配有边缘保护。
此仓库是一个**可运行的基础脚手架**:以下列出的每一个服务都是使用其目标语言编写的、真实且可运行的骨架项目,它们通过 Docker Compose 组装在一起,随时供您进行功能扩展。
## 架构
```
Cisco / NetFlow Tor dark-web feed Cloud logs (AWS/Azure/GCP)
| | |
v v v
sensor-agent (C) darkweb-crawler (Py) [cloud log shippers]
| | |
+---------> stream-processor (Rust) <-----------+
|
v
packet-analyzer (C++, DPI)
|
v
ml-scoring (Python + Nvidia CUDA)
|
+---------------------+----------------------+
v v v
case-management (Java) directory-sync (.NET) threat-intel-api (Python)
| | |
+---------------------+-----------+-----------+
| |
MySQL / Oracle Firebase (real-time push)
|
+---------------------+----------------------+
v v v
analyst-dashboard (JS/HTML5) public-site (WordPress) Splunk (SIEM export)
```
完整说明:[docs/ARCHITECTURE.md](docs/ARCHITECTURE.md)
## 技术栈 → 职责
| 技术 | 职责 |
|---|---|
| C | 负责捕获原始网络事件的边缘传感器代理 |
| Rust | 高吞吐量流处理 / 事件总线 |
| C++ | 深度包检测引擎 |
| Python | 暗网(Tor)爬虫、ML pipeline、威胁情报 API |
| Nvidia CUDA | GPU 加速的异常评分 |
| Java (Spring Boot) | 事件 / 案件管理服务 |
| .NET | 目录(AD/LDAP)同步 + 企业工单挂钩 |
| JavaScript / HTML5 | 分析师仪表板 |
| Cypress, Testing Library | 仪表板 E2E 和组件测试 |
| MySQL | 事务型应用数据 |
| Oracle | 合规 / 审计日志存储 |
| Firebase | 实时告警推送 |
| WordPress | 公共营销网站 + 文档 |
| Apache | 反向代理 |
| Docker | 为每个服务提供容器化 |
| Cloudflare | CDN、WAF、DDoS 防护、隧道入口 |
| AWS / Azure / GCP | 多云部署(主云 / 身份 / 分析) |
| GitHub Actions | CI/CD |
| Cisco | 网络遥测数据源 (NetFlow/SNMP) |
| Tor | 匿名化暗网 OSINT 收集 |
| Splunk | SIEM 关联分析 / 长期日志分析 |
## 仓库布局
```
services/
sensor-agent-c/ C — packet/event capture agent
stream-processor-rust/ Rust — event stream processing
packet-analyzer-cpp/ C++ — deep packet inspection
darkweb-crawler-python/ Python — Tor-routed OSINT crawler
ml-scoring-python/ Python + CUDA — anomaly scoring
case-management-java/ Java/Spring Boot — incident service
directory-sync-dotnet/ .NET — AD/LDAP sync
threat-intel-api-python/ Python/FastAPI — intel aggregation API
dashboard/ JS/HTML5 — analyst dashboard + tests
public-site-wordpress/ WordPress theme stub for the public site
infra/ Apache, Cloudflare, Terraform (AWS/Azure/GCP), Splunk
db/ MySQL init, Oracle notes, Firebase rules
docs/ Architecture notes
.github/workflows/ CI pipeline
```
## 本地运行
```
docker compose up --build
```
这将启动传感器代理、流处理器、数据包分析器、ML 评分 API、案件管理服务、目录同步服务、威胁情报 API、仪表板和 MySQL。Oracle、Firebase、WordPress 以及云/Cloudflare/Splunk 相关部分则通过配置文件和 README 注释进行了存根处理,因为它们需要外部账号。
## 推送至 GitHub
```
cd argus-soc
git init
git add .
git commit -m "Initial scaffold: Argus SOC platform"
git branch -M main
git remote add origin https://github.com//argus-soc.git
git push -u origin main
```
请先在 GitHub 上创建一个空仓库(访问 github.com → New repository → 不要使用 README 进行初始化),然后在此文件夹内运行上述命令。
## 许可证
MIT — 详见 [LICENSE](LICENSE)。
标签:Apex, JS文件枚举, 可视化界面, 多云架构, 多人体追踪, 威胁情报, 安全运营, 开发者工具, 扫描框架, 插件系统, 数据可视化, 文件完整性监控, 机器学习, 漏洞利用检测, 网络安全, 请求拦截, 逆向工具, 隐私保护