sakawatkabir13/vanguard-360

GitHub: sakawatkabir13/vanguard-360

Vanguard-360 是一个生产级实时 DDoS 攻击地图与威胁情报仪表盘,结合 3D 可视化、机器学习异常检测和多源数据摄入,为网络安全团队提供全球威胁态势的实时洞察。

Stars: 0 | Forks: 0

# Vanguard-360 🛡️ Vanguard-360 是一个可用于生产环境的实时 DDoS 攻击地图和威胁情报仪表盘。它采用现代技术栈构建,通过结合实时指标、高级异常检测和令人惊艳的 3D 可视化,为全球网络威胁提供可操作的洞察。 ## 🚀 功能 * **实时威胁流:** 通过 WebSockets 即时将实时数据推送到前端。 * **3D 攻击地球仪:** 使用 `react-globe.gl` 和 Three.js 对全球攻击媒介进行美观且交互式的可视化。 * **机器学习引擎:** 无监督异常检测通过历史模式对事件进行评分,并分配严重性指数。 * **网络安全仪表盘:** 使用 Recharts 构建实时分析、时间轴图表、顶级攻击者国家以及攻击类型分布。 * **多源数据摄入:** 通过模拟威胁生成器、外部 API(Cloudflare Radar、AbuseIPDB)或手动日志上传(CSV、JSON、JSONL)摄入数据。 * **Docker 化:** 采用 FastAPI 后端、Celery 任务 worker、Redis 消息代理、PostgreSQL 数据库和 Vite/React 前端进行全面容器化。 ## 🏗️ 架构技术栈 ### 后端 * **框架:** FastAPI (Python 3.12+) * **数据库:** PostgreSQL(通过 SQLAlchemy 实现异步) * **后台任务:** Celery & Redis * **机器学习:** Scikit-Learn (Isolation Forest) ### 前端 * **框架:** React 18 & TypeScript * **构建工具:** Vite * **样式:** TailwindCSS(Glassmorphism & Cyber-Dark 主题) * **可视化:** Recharts & react-globe.gl (Three.js) ## 🛠️ 快速开始 请确保您已安装 Docker 和 Docker Compose。 1. **克隆仓库** git clone https://github.com/yourusername/vanguard-360.git cd vanguard-360 2. **环境变量(可选)** 默认情况下,Vanguard-360 在演示模式下运行,使用模拟威胁生成器。要使用真实数据,您可以在 `docker-compose.yml` 或您的环境中设置以下变量: * `CLOUDFLARE_API_TOKEN` * `ABUSEIPDB_API_KEY` * `HMAC_SECRET_KEY` 3. **构建并运行** docker compose up --build -d 4. **访问仪表盘** * 前端 UI:`http://localhost:5173` * 后端 API 文档:`http://localhost:8000/docs` ## 🧠 机器学习引擎 机器学习引擎需要至少 50 条历史威胁事件才能训练其初始模型。在达到此阈值之前,系统将在**启发式模式**(学习模式)下运行。一个 Celery 后台任务会定期检查数据库,并在收集到足够的数据后自动训练模型。您可以通过 UI 上传日志文件来加快此过程。 ## 🔒 隐私与安全 所有源 IP 和目标 IP 地址在摄入时都会立即进行哈希处理(HMAC-SHA256)。原始 IP 绝不会存储在数据库中,也不会通过 WebSockets 广播,从而确保严格遵守数据隐私标准。 ## 📜 许可证 MIT 许可证。有关详细信息,请参阅 `LICENSE`。
标签:Apex, AV绕过, DDoS监控, FastAPI, React, Syscalls, 威胁情报, 安全运营, 开发者工具, 扫描框架, 搜索引擎查询, 机器学习, 测试用例, 版权保护, 请求拦截, 逆向工具, 配置错误