norberto999/CyberPulse-AVA

GitHub: norberto999/CyberPulse-AVA

CyberPulse-AVA 是一个企业内部网络安全平台,通过 CyberScore 评分、设备合规监控、威胁情报和 AI 安全助手,帮助全体员工提升个人安全态势并增强组织网络韧性。

Stars: 0 | Forks: 0

# CyberPulse-AVA ## 关于 CyberPulse-AVA 是一个内部网络安全平台,专为 Avara Foods 开发,旨在提升员工安全参与度、设备合规性可见性、安全意识以及组织的网络韧性。 本项目仅供内部使用,目前并未作为商业产品对外发布。 CyberPulse-AVA 是一个集成了 Microsoft 的网络安全伴侣平台,为每位员工提供了一个个性化的安全指挥中心。它结合了 CyberScore 分析、设备合规性监控、威胁情报、安全意识培训以及来自 AVA 的 AI 驱动指导,通过参与度、可见性和可操作的洞察来提升网络韧性。 ## 愿景 大多数安全平台都是为 SOC 分析师构建的。而 CyberPulse-AVA 是为所有人构建的。 其目标是将网络安全从被动的 IT 职能转变为一种引人入胜的体验,帮助员工理解、改善并掌握自己的个人安全态势。 ## 核心优势 ### 对员工而言 - 查看个人 CyberScore - 监控设备合规性 - 跟踪安全意识进度 - 接收可操作的安全建议 - 与 AI 安全助手 AVA 聊天 - 随时了解影响其安全状况的威胁 ### 对安全团队而言 - 提升组织安全参与度 - 衡量网络意识的普及程度 - 监控用户风险暴露 - 跟踪设备合规性 - 支持安全文化倡议 - 集中安全可见性 ### 对领导层而言 - 提升网络安全成熟度 - 提高员工参与度 - 降低安全风险 - 展示合规准备情况 - 衡量项目有效性 ## 核心功能 ### CyberScore™ CyberScore 为用户提供了一种简单的方式来了解其当前的网络安全态势。评分类别包括身份安全、设备合规性、安全意识和风险暴露。用户可以跟踪长期趋势,并接收个性化的改进建议。 ### 设备合规中心 查看受管设备的安全和合规信息,包括设备健康状况、加密、防病毒、防火墙状态、合规策略以及不合规原因。支持的平台包括 Windows、macOS、iOS 和 Android。 ### 安全警报源 这是查看影响用户和设备的安全警报的集中位置,提供严重性优先级排序、警报过滤、解决工作流、安全上下文以及威胁调查辅助。 ### AVA AI 安全助手 AVA 是 CyberPulse 的智能安全助手。它可以解释安全警报、提供修复指导、回答网络安全问题、支持安全意识、推荐改进措施并协助事件调查。当前的开发版本使用模拟响应,旨在为未来集成 Microsoft Copilot Studio 做准备。 ### 威胁情报仪表板 CyberPulse 汇总了来自多个安全来源(包括 Darktrace 和 Pentera)的情报。这包括威胁评分、异常设备、AI 置信度、MITRE ATT&CK 映射、事件可见性、漏洞发现、攻击面分析、风险评级、CVSS 评分和修复优先级。 ### 安全学习中心 一个具有学习模块、进度跟踪、强制培训、排行榜、完成统计和安全教育资源的安全意识和培训平台。 ### Microsoft 安全集成 CyberPulse-AVA 旨在与 Microsoft 的安全生态系统集成,包括 Microsoft Entra ID、Microsoft Intune、Microsoft Defender、Microsoft Graph 和 Microsoft Teams。 ## 平台架构 ``` ┌─────────────────────────────────────┐ │ Employee │ └──────────────────┬──────────────────┘ │ ▼ ┌─────────────────────────────────────┐ │ CyberPulse Web App │ └──────────────────┬──────────────────┘ │ ▼ ┌─────────────────────────────────────┐ │ API & Services │ ├─────────────────────────────────────┤ │ AVA Security Assistant │ │ CyberScore Engine │ │ Device Compliance Engine │ │ Security Learning Platform │ │ Threat Intelligence Engine │ │ Microsoft Integration Layer │ └──────────────────┬──────────────────┘ │ ▼ ┌─────────────────────────────────────┐ │ PostgreSQL │ └─────────────────────────────────────┘ ``` ## 技术栈 ### 前端 - React - Vite - TypeScript - Tailwind CSS - shadcn/ui - Recharts - Framer Motion - Wouter - next-themes ### 后端 - Node.js - Express - TypeScript - Zod Validation ### 数据与 API - PostgreSQL - Drizzle ORM - OpenAPI - Orval code generation - Generated TypeScript clients ### 工具 - PNPM workspaces - TypeScript 5 - esbuild ## 仓库结构 ``` CyberPulse-AVA/ ├── apps/ │ ├── web/ │ └── api/ ├── packages/ │ ├── db/ │ ├── api-spec/ │ ├── integrations/ │ └── api-client-react/ ├── docs/ ├── assets/ ├── scripts/ ├── teams-manifest/ ├── README.md ├── ROADMAP.md ├── SECURITY.md └── package.json ``` ## 快速入门 ### 前置条件 - Node.js 24+ - PNPM - PostgreSQL ### 安装 ``` git clone https://github.com/norberto999/CyberPulse-AVA.git cd CyberPulse-AVA pnpm install ``` ### 环境变量 创建您的环境文件: ``` cp .env.example .env ``` 必需的变量包括: ``` DATABASE_URL=postgresql://username:password@localhost:5432/cyberpulse ``` ### 运行开发环境 后端: ``` pnpm --filter @workspace/api-server run dev ``` 前端: ``` pnpm --filter @workspace/cyberpulse-ava run dev ``` ### 常用命令 ``` pnpm run typecheck pnpm run build pnpm --filter @workspace/api-spec run codegen pnpm --filter @workspace/db run push ``` ## 开发状态 开发和演示环境目前使用的是针对 Microsoft Entra ID、Microsoft Intune、Microsoft Defender、Darktrace 和 Pentera 预置的示例数据。该架构的设计旨在将这些集成在生产环境中替换为实时的 API 连接。 ## 产品路线图 ### 第一阶段 - 核心仪表板 - CyberScore - 设备合规性 - 安全警报 - 学习中心 ### 第二阶段 - Microsoft 集成 - Teams 通知 - Entra ID 身份验证 - Defender 集成 - Intune 集成 ### 第三阶段 - 结合 Copilot Studio 的 AVA - AI 安全建议 - 智能风险分析 - 事件摘要 ### 第四阶段 - 自动化修复 - 高级威胁狩猎 - 高管仪表板 - 企业报告 # 安全 安全漏洞应私下报告。 请查阅: ``` SECURITY.md ``` 在提交报告之前。 # 许可证 MIT License ## CyberPulse-AVA **赋能每位员工,使其成为网络安全的积极参与者。** ## 仓库结构 - apps/web — 用于用户体验的 React/Vite 前端 - apps/api — 用于路由和业务逻辑的 Express API 服务器 - packages/db — Drizzle schema 和数据库辅助工具 - packages/api-spec — OpenAPI 契约源码 - packages/api-client-react — 生成的 React API 客户端 - packages/integrations — Microsoft 和安全集成 - docs — 架构、部署和产品文档 - assets — 品牌资源和截图 - scripts — 维护和自动化辅助脚本 ## 快速开始 1. 使用 pnpm 安装依赖 - pnpm install 2. 启动 API - pnpm --filter @workspace/api-server run dev 3. 启动 Web 应用 - pnpm --filter @workspace/cyberpulse-ava run dev ## 开发命令 - pnpm run typecheck - pnpm run build - pnpm --filter @workspace/api-spec run codegen - pnpm --filter @workspace/db run push ## 环境 在运行 API 之前,请设置以下环境变量: - DATABASE_URL ## 文档 请参阅 docs 文件夹,了解架构、部署、集成和路线图参考。 ## 许可证 MIT
标签:MITM代理, 人工智能助手, 企业安全, 安全态势感知, 微软生态集成, 测试用例, 端点合规, 网络资产管理, 自动化攻击