Lakshay-26/AEGISX-AUTONOMOUS-AI-SOC-XDR-

GitHub: Lakshay-26/AEGISX-AUTONOMOUS-AI-SOC-XDR-

纯前端实现的企业级安全运营中心与零信任 XDR 演示平台,集成威胁遥测可视化、SOAR 剧本、MITRE 映射与蜜罐欺骗功能。

Stars: 0 | Forks: 0

AegisX Logo # 🚀 AegisX — 自主 AI SOC 与零信任 XDR 平台 **一个企业级、云原生安全运营中心 (SOC) 平台,结合了 XDR 遥测、AI 驱动的异常检测、自愈 SOAR 剧本以及欺骗蜜网。** [![Version](https://img.shields.io/badge/AegisX-v5.4%20Enterprise-00e5ff?style=for-the-badge&logo=shield)](https://github.com/) [![Architecture](https://img.shields.io/badge/Architecture-Zero--Trust%20XDR-9d4edd?style=for-the-badge)](https://github.com/) [![License](https://img.shields.io/badge/License-MIT-10b981?style=for-the-badge)](https://github.com/) [![Deployment](https://img.shields.io/badge/Deployment-GitHub%20Pages%20Ready-00b4d8?style=for-the-badge)](https://github.com/)
## 📋 目录 - [🎯 概述](#-overview) - [🏛️ 架构与 4 大核心支柱](#️-architecture--the-4-core-pillars) - [✨ 平台核心功能](#-key-platform-features) - [📊 系统架构图](#-system-architecture-diagram) - [🔑 默认演示凭证](#-default-demo-credentials) - [🚀 本地快速启动](#-local-quick-start) - [🌐 GitHub Pages 在线部署指南](#-live-github-pages-deployment-guide) - [📁 项目目录结构](#-project-directory-structure) - [📜 许可证](#-license) ## 🎯 概述 **AegisX** 是一个一体化、企业级安全运营中心 (SOC) 平台,专为高风险云环境(AWS、GCP、Azure、Kubernetes 和 EDR 端点)设计。 它将**扩展检测与响应 (XDR)**、**AI 异常检测**、**自主 SOAR 剧本**、**零信任网络代理**和**欺骗陷阱网络**整合到一个统一的玻璃拟态仪表板中。 ## 🏛️ 架构与 4 大核心支柱 | 支柱 | 重点 | 技术与能力 | | :--- | :--- | :--- | | **支柱 1:📡 统一 XDR 遥测与 AI 异常检测** | 摄取与机器学习 | 摄取 EDR 代理、AWS CloudTrail、GCP Audit 和 K8s 日志。使用 Isolation Forests 和 ML 模型检测零日漏洞,并将发现映射到 **MITRE ATT&CK** ID(`T1190`、`T1059`、`T1078`、`T1027`)。 | | **支柱 2:⚡ 自主 SOAR 剧本** | 事件修复 | 执行自愈剧本(`<100ms`),自动吊销泄露的 IAM 密钥,隔离受损的 Docker 容器,并在 Cloud WAF 上将攻击者 IP 列入黑名单。 | | **支柱 3:🔒 零信任网关与身份代理** | 持续访问控制 | 持续的设备姿态检查、微分段路由 token 以及持续的用户验证。 | | **支柱 4:🕸️ 欺骗陷阱网络与蜜罐** | 威胁情报 | 部署活跃的 Honey-SSH 诱饵节点、GraphQL 陷阱和伪造的 S3 存储桶,以记录实时的攻击者击键记录并分析 malware payload。 | ## ✨ 平台核心功能 - 📊 **动态实时 Canvas 引擎:** 动态 24 小时折线图和攻击向量甜甜圈图,在实时遥测流上每 8 秒自动更新。 - 🌗 **动态双主题(Dark Obsidian 与 Light Slate):** 具有真实背景壁纸资源(`assets/dark_bg.png` 和 `assets/light_bg.png`)的无缝主题切换器。 - 🔐 **强制安全认证门户:** - 👤 **唯一用户名验证:** 验证新用户名是否唯一。 - 📊 **实时密码强度计:** 计算熵并显示评级(*弱*、*中*、*强*、*Cyber-Grade Fortress*)。 - ✅ **凭证验证:** 针对加密的本地存储用户账户验证登录。 - 📄 **高级安全报告导出:** 通过编程方式编译并下载格式化的合规报告(`AegisX_Executive_Security_Report_.txt`)。 - 💾 **原始 PCAP 遥测下载器:** 直接从威胁检查模态框生成并下载实际的 WireShark 数据包捕获转储(`.pcap`)。 - 👤 **指挥官个人中心:** 自定义头像选择器、角色指定编辑器、SIEM API token 生成器和顶部页眉的登出选项。 ## 📊 系统架构图 ``` graph TD A[Telemetry Sources: EDR, AWS CloudTrail, K8s, Network] -->|Live Stream| B[Pillar 1: Unified XDR & AI Detection Engine] B -->|Anomaly Score > 0.85| C[MITRE ATT&CK Matrix Mapping] C -->|Trigger Event| D[Pillar 2: Autonomous SOAR Engine] D -->|Playbook 1| E[Auto-Revoke IAM Secret Keys] D -->|Playbook 2| F[Blacklist Attacker IP on WAF] D -->|Playbook 3| G[Isolate Compromised Container] H[Attacker Reconnaissance] -->|Interacts| I[Pillar 4: Deception Trap Mesh] I -->|Honey-SSH / S3 Decoy| J[Sandbox Keystroke Profiler] J -->|Threat Intel Feed| B ``` ## 🔑 默认演示凭证 您可以使用预配置的管理员演示账户测试 AegisX,或注册您自己的唯一账户: | 字段 | 演示凭证 | | :--- | :--- | | **用户名 / 安全邮箱** | `commander@aegisx-cyber.io` 或 `Alex Vance` | | **安全密码** | `AegisX@2026!` | | **SOC 角色** | `Lead SOC Commander` | ## 🚀 本地快速启动 AegisX 基于纯客户端 Web 技术构建,不需要复杂的编译或 node 依赖。 ### 选项 1:Python 本地 HTTP 服务器(推荐) ``` # 1. Clone 仓库 git clone https://github.com/YOUR_USERNAME/aegisx-soc-platform.git # 2. 进入项目目录 cd aegisx-soc-platform # 3. 在端口 8080 上启动 HTTP Server python -m http.server 8080 ``` 在浏览器中打开 **`http://localhost:8080`**。 ### 选项 2:直接通过浏览器启动 只需双击 **`index.html`** 即可在 Chrome、Edge、Safari 或 Firefox 中打开。 ## 🌐 GitHub Pages 在线部署指南 AegisX 100% 兼容 GitHub Pages: 1. **初始化并将代码推送到您的 GitHub 仓库:** git init git add . git commit -m "Initial AegisX SOC Platform Release" git branch -M main git remote add origin https://github.com/YOUR_USERNAME/aegisx-soc-platform.git git push -u origin main 2. **在仓库设置中启用 Pages:** * 在 GitHub 上转到 **Settings -> Pages**。 * 在 **Build and deployment -> Source** 下,选择 **Deploy from a branch**。 * 选择 **`main`** 分支和 **`/(root)`** 目录。 * 点击 **Save**。 您的平台将通过以下地址上线:`https://YOUR_USERNAME.github.io/aegisx-soc-platform/` ## 📁 项目目录结构 ``` aegisx-soc-platform/ ├── index.html # Main SPA Architecture layout & Modal overlays ├── style.css # Glassmorphism design system & dual-theme CSS tokens ├── app.js # JavaScript engine, Live Canvas charts, SOAR playbooks, Auth ├── assets/ │ ├── logo.png # AegisX Cyber Shield Logo asset │ ├── dark_bg.png # Dark Obsidian Command Wallpaper asset │ └── light_bg.png # Light Icy Slate Enterprise Wallpaper asset ├── README.md # Full project documentation & architecture guide └── LICENSE # MIT License file ``` ## 📜 许可证 基于 **MIT License** 分发。详情请参阅 `LICENSE`。 带着 ❤️ 为自主 Cybersecurity 运营与云原生安全工程师开发。
标签:HTML5, IP 地址批量处理, SOAR, 威胁情报, 安全运营中心, 开发者工具, 搜索语句(dork), 数据可视化, 网络映射, 自定义脚本