Lakshay-26/AEGISX-AUTONOMOUS-AI-SOC-XDR-
GitHub: Lakshay-26/AEGISX-AUTONOMOUS-AI-SOC-XDR-
纯前端实现的企业级安全运营中心与零信任 XDR 演示平台,集成威胁遥测可视化、SOAR 剧本、MITRE 映射与蜜罐欺骗功能。
Stars: 0 | Forks: 0

# 🚀 AegisX — 自主 AI SOC 与零信任 XDR 平台
**一个企业级、云原生安全运营中心 (SOC) 平台,结合了 XDR 遥测、AI 驱动的异常检测、自愈 SOAR 剧本以及欺骗蜜网。**
[](https://github.com/)
[](https://github.com/)
[](https://github.com/)
[](https://github.com/)
## 📋 目录
- [🎯 概述](#-overview)
- [🏛️ 架构与 4 大核心支柱](#️-architecture--the-4-core-pillars)
- [✨ 平台核心功能](#-key-platform-features)
- [📊 系统架构图](#-system-architecture-diagram)
- [🔑 默认演示凭证](#-default-demo-credentials)
- [🚀 本地快速启动](#-local-quick-start)
- [🌐 GitHub Pages 在线部署指南](#-live-github-pages-deployment-guide)
- [📁 项目目录结构](#-project-directory-structure)
- [📜 许可证](#-license)
## 🎯 概述
**AegisX** 是一个一体化、企业级安全运营中心 (SOC) 平台,专为高风险云环境(AWS、GCP、Azure、Kubernetes 和 EDR 端点)设计。
它将**扩展检测与响应 (XDR)**、**AI 异常检测**、**自主 SOAR 剧本**、**零信任网络代理**和**欺骗陷阱网络**整合到一个统一的玻璃拟态仪表板中。
## 🏛️ 架构与 4 大核心支柱
| 支柱 | 重点 | 技术与能力 |
| :--- | :--- | :--- |
| **支柱 1:📡 统一 XDR 遥测与 AI 异常检测** | 摄取与机器学习 | 摄取 EDR 代理、AWS CloudTrail、GCP Audit 和 K8s 日志。使用 Isolation Forests 和 ML 模型检测零日漏洞,并将发现映射到 **MITRE ATT&CK** ID(`T1190`、`T1059`、`T1078`、`T1027`)。 |
| **支柱 2:⚡ 自主 SOAR 剧本** | 事件修复 | 执行自愈剧本(`<100ms`),自动吊销泄露的 IAM 密钥,隔离受损的 Docker 容器,并在 Cloud WAF 上将攻击者 IP 列入黑名单。 |
| **支柱 3:🔒 零信任网关与身份代理** | 持续访问控制 | 持续的设备姿态检查、微分段路由 token 以及持续的用户验证。 |
| **支柱 4:🕸️ 欺骗陷阱网络与蜜罐** | 威胁情报 | 部署活跃的 Honey-SSH 诱饵节点、GraphQL 陷阱和伪造的 S3 存储桶,以记录实时的攻击者击键记录并分析 malware payload。 |
## ✨ 平台核心功能
- 📊 **动态实时 Canvas 引擎:** 动态 24 小时折线图和攻击向量甜甜圈图,在实时遥测流上每 8 秒自动更新。
- 🌗 **动态双主题(Dark Obsidian 与 Light Slate):** 具有真实背景壁纸资源(`assets/dark_bg.png` 和 `assets/light_bg.png`)的无缝主题切换器。
- 🔐 **强制安全认证门户:**
- 👤 **唯一用户名验证:** 验证新用户名是否唯一。
- 📊 **实时密码强度计:** 计算熵并显示评级(*弱*、*中*、*强*、*Cyber-Grade Fortress*)。
- ✅ **凭证验证:** 针对加密的本地存储用户账户验证登录。
- 📄 **高级安全报告导出:** 通过编程方式编译并下载格式化的合规报告(`AegisX_Executive_Security_Report_
.txt`)。
- 💾 **原始 PCAP 遥测下载器:** 直接从威胁检查模态框生成并下载实际的 WireShark 数据包捕获转储(`.pcap`)。
- 👤 **指挥官个人中心:** 自定义头像选择器、角色指定编辑器、SIEM API token 生成器和顶部页眉的登出选项。
## 📊 系统架构图
```
graph TD
A[Telemetry Sources: EDR, AWS CloudTrail, K8s, Network] -->|Live Stream| B[Pillar 1: Unified XDR & AI Detection Engine]
B -->|Anomaly Score > 0.85| C[MITRE ATT&CK Matrix Mapping]
C -->|Trigger Event| D[Pillar 2: Autonomous SOAR Engine]
D -->|Playbook 1| E[Auto-Revoke IAM Secret Keys]
D -->|Playbook 2| F[Blacklist Attacker IP on WAF]
D -->|Playbook 3| G[Isolate Compromised Container]
H[Attacker Reconnaissance] -->|Interacts| I[Pillar 4: Deception Trap Mesh]
I -->|Honey-SSH / S3 Decoy| J[Sandbox Keystroke Profiler]
J -->|Threat Intel Feed| B
```
## 🔑 默认演示凭证
您可以使用预配置的管理员演示账户测试 AegisX,或注册您自己的唯一账户:
| 字段 | 演示凭证 |
| :--- | :--- |
| **用户名 / 安全邮箱** | `commander@aegisx-cyber.io` 或 `Alex Vance` |
| **安全密码** | `AegisX@2026!` |
| **SOC 角色** | `Lead SOC Commander` |
## 🚀 本地快速启动
AegisX 基于纯客户端 Web 技术构建,不需要复杂的编译或 node 依赖。
### 选项 1:Python 本地 HTTP 服务器(推荐)
```
# 1. Clone 仓库
git clone https://github.com/YOUR_USERNAME/aegisx-soc-platform.git
# 2. 进入项目目录
cd aegisx-soc-platform
# 3. 在端口 8080 上启动 HTTP Server
python -m http.server 8080
```
在浏览器中打开 **`http://localhost:8080`**。
### 选项 2:直接通过浏览器启动
只需双击 **`index.html`** 即可在 Chrome、Edge、Safari 或 Firefox 中打开。
## 🌐 GitHub Pages 在线部署指南
AegisX 100% 兼容 GitHub Pages:
1. **初始化并将代码推送到您的 GitHub 仓库:**
git init
git add .
git commit -m "Initial AegisX SOC Platform Release"
git branch -M main
git remote add origin https://github.com/YOUR_USERNAME/aegisx-soc-platform.git
git push -u origin main
2. **在仓库设置中启用 Pages:**
* 在 GitHub 上转到 **Settings -> Pages**。
* 在 **Build and deployment -> Source** 下,选择 **Deploy from a branch**。
* 选择 **`main`** 分支和 **`/(root)`** 目录。
* 点击 **Save**。
您的平台将通过以下地址上线:`https://YOUR_USERNAME.github.io/aegisx-soc-platform/`
## 📁 项目目录结构
```
aegisx-soc-platform/
├── index.html # Main SPA Architecture layout & Modal overlays
├── style.css # Glassmorphism design system & dual-theme CSS tokens
├── app.js # JavaScript engine, Live Canvas charts, SOAR playbooks, Auth
├── assets/
│ ├── logo.png # AegisX Cyber Shield Logo asset
│ ├── dark_bg.png # Dark Obsidian Command Wallpaper asset
│ └── light_bg.png # Light Icy Slate Enterprise Wallpaper asset
├── README.md # Full project documentation & architecture guide
└── LICENSE # MIT License file
```
## 📜 许可证
基于 **MIT License** 分发。详情请参阅 `LICENSE`。
带着 ❤️ 为自主 Cybersecurity 运营与云原生安全工程师开发。标签:HTML5, IP 地址批量处理, SOAR, 威胁情报, 安全运营中心, 开发者工具, 搜索语句(dork), 数据可视化, 网络映射, 自定义脚本