norberto999/CyberPulse-AVA
GitHub: norberto999/CyberPulse-AVA
CyberPulse-AVA 是一个企业内部网络安全平台,通过 CyberScore 评分、设备合规监控、威胁情报和 AI 安全助手,帮助全体员工提升个人安全态势并增强组织网络韧性。
Stars: 0 | Forks: 0
# CyberPulse-AVA
## 关于
CyberPulse-AVA 是一个内部网络安全平台,专为 Avara Foods 开发,旨在提升员工安全参与度、设备合规性可见性、安全意识以及组织的网络韧性。
本项目仅供内部使用,目前并未作为商业产品对外发布。
CyberPulse-AVA 是一个集成了 Microsoft 的网络安全伴侣平台,为每位员工提供了一个个性化的安全指挥中心。它结合了 CyberScore 分析、设备合规性监控、威胁情报、安全意识培训以及来自 AVA 的 AI 驱动指导,通过参与度、可见性和可操作的洞察来提升网络韧性。
## 愿景
大多数安全平台都是为 SOC 分析师构建的。而 CyberPulse-AVA 是为所有人构建的。
其目标是将网络安全从被动的 IT 职能转变为一种引人入胜的体验,帮助员工理解、改善并掌握自己的个人安全态势。
## 核心优势
### 对员工而言
- 查看个人 CyberScore
- 监控设备合规性
- 跟踪安全意识进度
- 接收可操作的安全建议
- 与 AI 安全助手 AVA 聊天
- 随时了解影响其安全状况的威胁
### 对安全团队而言
- 提升组织安全参与度
- 衡量网络意识的普及程度
- 监控用户风险暴露
- 跟踪设备合规性
- 支持安全文化倡议
- 集中安全可见性
### 对领导层而言
- 提升网络安全成熟度
- 提高员工参与度
- 降低安全风险
- 展示合规准备情况
- 衡量项目有效性
## 核心功能
### CyberScore™
CyberScore 为用户提供了一种简单的方式来了解其当前的网络安全态势。评分类别包括身份安全、设备合规性、安全意识和风险暴露。用户可以跟踪长期趋势,并接收个性化的改进建议。
### 设备合规中心
查看受管设备的安全和合规信息,包括设备健康状况、加密、防病毒、防火墙状态、合规策略以及不合规原因。支持的平台包括 Windows、macOS、iOS 和 Android。
### 安全警报源
这是查看影响用户和设备的安全警报的集中位置,提供严重性优先级排序、警报过滤、解决工作流、安全上下文以及威胁调查辅助。
### AVA AI 安全助手
AVA 是 CyberPulse 的智能安全助手。它可以解释安全警报、提供修复指导、回答网络安全问题、支持安全意识、推荐改进措施并协助事件调查。当前的开发版本使用模拟响应,旨在为未来集成 Microsoft Copilot Studio 做准备。
### 威胁情报仪表板
CyberPulse 汇总了来自多个安全来源(包括 Darktrace 和 Pentera)的情报。这包括威胁评分、异常设备、AI 置信度、MITRE ATT&CK 映射、事件可见性、漏洞发现、攻击面分析、风险评级、CVSS 评分和修复优先级。
### 安全学习中心
一个具有学习模块、进度跟踪、强制培训、排行榜、完成统计和安全教育资源的安全意识和培训平台。
### Microsoft 安全集成
CyberPulse-AVA 旨在与 Microsoft 的安全生态系统集成,包括 Microsoft Entra ID、Microsoft Intune、Microsoft Defender、Microsoft Graph 和 Microsoft Teams。
## 平台架构
```
┌─────────────────────────────────────┐
│ Employee │
└──────────────────┬──────────────────┘
│
▼
┌─────────────────────────────────────┐
│ CyberPulse Web App │
└──────────────────┬──────────────────┘
│
▼
┌─────────────────────────────────────┐
│ API & Services │
├─────────────────────────────────────┤
│ AVA Security Assistant │
│ CyberScore Engine │
│ Device Compliance Engine │
│ Security Learning Platform │
│ Threat Intelligence Engine │
│ Microsoft Integration Layer │
└──────────────────┬──────────────────┘
│
▼
┌─────────────────────────────────────┐
│ PostgreSQL │
└─────────────────────────────────────┘
```
## 技术栈
### 前端
- React
- Vite
- TypeScript
- Tailwind CSS
- shadcn/ui
- Recharts
- Framer Motion
- Wouter
- next-themes
### 后端
- Node.js
- Express
- TypeScript
- Zod Validation
### 数据与 API
- PostgreSQL
- Drizzle ORM
- OpenAPI
- Orval code generation
- Generated TypeScript clients
### 工具
- PNPM workspaces
- TypeScript 5
- esbuild
## 仓库结构
```
CyberPulse-AVA/
├── apps/
│ ├── web/
│ └── api/
├── packages/
│ ├── db/
│ ├── api-spec/
│ ├── integrations/
│ └── api-client-react/
├── docs/
├── assets/
├── scripts/
├── teams-manifest/
├── README.md
├── ROADMAP.md
├── SECURITY.md
└── package.json
```
## 快速入门
### 前置条件
- Node.js 24+
- PNPM
- PostgreSQL
### 安装
```
git clone https://github.com/norberto999/CyberPulse-AVA.git
cd CyberPulse-AVA
pnpm install
```
### 环境变量
创建您的环境文件:
```
cp .env.example .env
```
必需的变量包括:
```
DATABASE_URL=postgresql://username:password@localhost:5432/cyberpulse
```
### 运行开发环境
后端:
```
pnpm --filter @workspace/api-server run dev
```
前端:
```
pnpm --filter @workspace/cyberpulse-ava run dev
```
### 常用命令
```
pnpm run typecheck
pnpm run build
pnpm --filter @workspace/api-spec run codegen
pnpm --filter @workspace/db run push
```
## 开发状态
开发和演示环境目前使用的是针对 Microsoft Entra ID、Microsoft Intune、Microsoft Defender、Darktrace 和 Pentera 预置的示例数据。该架构的设计旨在将这些集成在生产环境中替换为实时的 API 连接。
## 产品路线图
### 第一阶段
- 核心仪表板
- CyberScore
- 设备合规性
- 安全警报
- 学习中心
### 第二阶段
- Microsoft 集成
- Teams 通知
- Entra ID 身份验证
- Defender 集成
- Intune 集成
### 第三阶段
- 结合 Copilot Studio 的 AVA
- AI 安全建议
- 智能风险分析
- 事件摘要
### 第四阶段
- 自动化修复
- 高级威胁狩猎
- 高管仪表板
- 企业报告
# 安全
安全漏洞应私下报告。
请查阅:
```
SECURITY.md
```
在提交报告之前。
# 许可证
MIT License
## CyberPulse-AVA
**赋能每位员工,使其成为网络安全的积极参与者。**
## 仓库结构
- apps/web — 用于用户体验的 React/Vite 前端
- apps/api — 用于路由和业务逻辑的 Express API 服务器
- packages/db — Drizzle schema 和数据库辅助工具
- packages/api-spec — OpenAPI 契约源码
- packages/api-client-react — 生成的 React API 客户端
- packages/integrations — Microsoft 和安全集成
- docs — 架构、部署和产品文档
- assets — 品牌资源和截图
- scripts — 维护和自动化辅助脚本
## 快速开始
1. 使用 pnpm 安装依赖
- pnpm install
2. 启动 API
- pnpm --filter @workspace/api-server run dev
3. 启动 Web 应用
- pnpm --filter @workspace/cyberpulse-ava run dev
## 开发命令
- pnpm run typecheck
- pnpm run build
- pnpm --filter @workspace/api-spec run codegen
- pnpm --filter @workspace/db run push
## 环境
在运行 API 之前,请设置以下环境变量:
- DATABASE_URL
## 文档
请参阅 docs 文件夹,了解架构、部署、集成和路线图参考。
## 许可证
MIT
标签:MITM代理, 人工智能助手, 企业安全, 安全态势感知, 微软生态集成, 测试用例, 端点合规, 网络资产管理, 自动化攻击