pauljon720728/Threat_Intelligence

GitHub: pauljon720728/Threat_Intelligence

一个基于深度学习的企业级威胁情报聚合分析平台,通过 AI 自动完成情感分析、严重性评分、实体提取和缓解建议生成。

Stars: 0 | Forks: 0

# 网络威胁情报平台 一个企业级、深度融合 AI 的威胁情报聚合与分析平台。 该平台从各种来源(RSS、API)聚合原始网络威胁情报,将其存储在强大的 PostgreSQL 数据库中,并利用一套 Hugging Face Transformer 模型(Flan-T5、DistilBERT)自动生成情感分析、严重性评分、MITRE ATT&CK 建议以及可解释 AI (XAI) 洞察。 ## 功能 - **自动化聚合**:通过定时后台任务来拉取并去重威胁情报。 - **深度学习 AI 引擎**:自动进行情感分析、Zero-Shot 分类和威胁严重性评分。 - **可解释 AI (XAI)**:生成人类可读的推理和数学热力图,详细解释 AI 做出特定决策的 *原因*。 - **NLP 实体提取**:使用基于正则表达式和 Transformer 的 NER 来提取 CVE、IP 和恶意软件签名。 - **生成式建议**:提供上下文感知的缓解策略、补丁要求和防火墙规则。 - **管理门户**:一个专业的 React 仪表板,用于管理来源、用户和查看生成的情报。 ## 文档 请参阅 `docs/` 目录获取详细说明: - [安装指南](docs/INSTALLATION.md) - [部署指南](docs/DEPLOYMENT.md) - [API 参考](docs/API.md)
标签:PostgreSQL, React, Syscalls, 人工智能, 威胁情报, 开发者工具, 测试用例, 用户模式Hook绕过, 逆向工具