sakawatkabir13/vanguard-360
GitHub: sakawatkabir13/vanguard-360
Vanguard-360 是一个生产级实时 DDoS 攻击地图与威胁情报仪表盘,结合 3D 可视化、机器学习异常检测和多源数据摄入,为网络安全团队提供全球威胁态势的实时洞察。
Stars: 0 | Forks: 0
# Vanguard-360 🛡️
Vanguard-360 是一个可用于生产环境的实时 DDoS 攻击地图和威胁情报仪表盘。它采用现代技术栈构建,通过结合实时指标、高级异常检测和令人惊艳的 3D 可视化,为全球网络威胁提供可操作的洞察。
## 🚀 功能
* **实时威胁流:** 通过 WebSockets 即时将实时数据推送到前端。
* **3D 攻击地球仪:** 使用 `react-globe.gl` 和 Three.js 对全球攻击媒介进行美观且交互式的可视化。
* **机器学习引擎:** 无监督异常检测通过历史模式对事件进行评分,并分配严重性指数。
* **网络安全仪表盘:** 使用 Recharts 构建实时分析、时间轴图表、顶级攻击者国家以及攻击类型分布。
* **多源数据摄入:** 通过模拟威胁生成器、外部 API(Cloudflare Radar、AbuseIPDB)或手动日志上传(CSV、JSON、JSONL)摄入数据。
* **Docker 化:** 采用 FastAPI 后端、Celery 任务 worker、Redis 消息代理、PostgreSQL 数据库和 Vite/React 前端进行全面容器化。
## 🏗️ 架构技术栈
### 后端
* **框架:** FastAPI (Python 3.12+)
* **数据库:** PostgreSQL(通过 SQLAlchemy 实现异步)
* **后台任务:** Celery & Redis
* **机器学习:** Scikit-Learn (Isolation Forest)
### 前端
* **框架:** React 18 & TypeScript
* **构建工具:** Vite
* **样式:** TailwindCSS(Glassmorphism & Cyber-Dark 主题)
* **可视化:** Recharts & react-globe.gl (Three.js)
## 🛠️ 快速开始
请确保您已安装 Docker 和 Docker Compose。
1. **克隆仓库**
git clone https://github.com/yourusername/vanguard-360.git
cd vanguard-360
2. **环境变量(可选)**
默认情况下,Vanguard-360 在演示模式下运行,使用模拟威胁生成器。要使用真实数据,您可以在 `docker-compose.yml` 或您的环境中设置以下变量:
* `CLOUDFLARE_API_TOKEN`
* `ABUSEIPDB_API_KEY`
* `HMAC_SECRET_KEY`
3. **构建并运行**
docker compose up --build -d
4. **访问仪表盘**
* 前端 UI:`http://localhost:5173`
* 后端 API 文档:`http://localhost:8000/docs`
## 🧠 机器学习引擎
机器学习引擎需要至少 50 条历史威胁事件才能训练其初始模型。在达到此阈值之前,系统将在**启发式模式**(学习模式)下运行。一个 Celery 后台任务会定期检查数据库,并在收集到足够的数据后自动训练模型。您可以通过 UI 上传日志文件来加快此过程。
## 🔒 隐私与安全
所有源 IP 和目标 IP 地址在摄入时都会立即进行哈希处理(HMAC-SHA256)。原始 IP 绝不会存储在数据库中,也不会通过 WebSockets 广播,从而确保严格遵守数据隐私标准。
## 📜 许可证
MIT 许可证。有关详细信息,请参阅 `LICENSE`。
标签:Apex, AV绕过, DDoS监控, FastAPI, React, Syscalls, 威胁情报, 安全运营, 开发者工具, 扫描框架, 搜索引擎查询, 机器学习, 测试用例, 版权保护, 请求拦截, 逆向工具, 配置错误