pauljon720728/Threat_Intelligence
GitHub: pauljon720728/Threat_Intelligence
一个基于深度学习的企业级威胁情报聚合分析平台,通过 AI 自动完成情感分析、严重性评分、实体提取和缓解建议生成。
Stars: 0 | Forks: 0
# 网络威胁情报平台
一个企业级、深度融合 AI 的威胁情报聚合与分析平台。
该平台从各种来源(RSS、API)聚合原始网络威胁情报,将其存储在强大的 PostgreSQL 数据库中,并利用一套 Hugging Face Transformer 模型(Flan-T5、DistilBERT)自动生成情感分析、严重性评分、MITRE ATT&CK 建议以及可解释 AI (XAI) 洞察。
## 功能
- **自动化聚合**:通过定时后台任务来拉取并去重威胁情报。
- **深度学习 AI 引擎**:自动进行情感分析、Zero-Shot 分类和威胁严重性评分。
- **可解释 AI (XAI)**:生成人类可读的推理和数学热力图,详细解释 AI 做出特定决策的 *原因*。
- **NLP 实体提取**:使用基于正则表达式和 Transformer 的 NER 来提取 CVE、IP 和恶意软件签名。
- **生成式建议**:提供上下文感知的缓解策略、补丁要求和防火墙规则。
- **管理门户**:一个专业的 React 仪表板,用于管理来源、用户和查看生成的情报。
## 文档
请参阅 `docs/` 目录获取详细说明:
- [安装指南](docs/INSTALLATION.md)
- [部署指南](docs/DEPLOYMENT.md)
- [API 参考](docs/API.md)
标签:PostgreSQL, React, Syscalls, 人工智能, 威胁情报, 开发者工具, 测试用例, 用户模式Hook绕过, 逆向工具