vayuntejwani/Aegis-CTI

GitHub: vayuntejwani/Aegis-CTI

一款 AI 驱动的网络威胁情报分诊平台,提供自动化 IoC 提取、优先级评分和传感器资产分析,支持完全离线部署。

Stars: 0 | Forks: 0

# 🛡️ Aegis CTI - 网络威胁情报门户 **Aegis CTI** 是一个由 AI 驱动的网络威胁情报 (CTI) 分诊平台和防御传感器资产登记系统,专为实时战术优先级排序、自动化 NLP 指标提取和交互式威胁分析而设计。 ## ⚡ 功能 - 🎯 **自动化优先级评分 (0–100)**:多因素可解释风险公式,结合严重程度、资产关键性、威胁类别和新近度衰减,划分为 SLA 等级(**P1 立即处理** 到 **P4 日常处理**)。 - 🧠 **NLP 与 IoC 提取**:从原始威胁公告中自动解析妥协指标 (CVE、IPv4、哈希值、域名)。 - 📊 **交互式分析仪表板**:时尚的暗黑模式可视化图表,配备动态的**年份**和**持续时间**时间序列滑块。 - 🛰️ **传感器资产登记**:为卫星、雷达、无人机 (UAV) 和地面情报传感器提供实时注册和实时告警订阅。 - 🔒 **用户身份验证与角色管理**:为分析师和指挥官提供多用户访问控制。 - ⚡ **离线与轻量化**:基于 Python、Flask、SQLite、Chart.js 和 Streamlit 构建 —— 完全离线运行,无需依赖外部 API。 ## 🚀 快速开始 ### 1. 安装依赖 ``` pip install flask flask-cors streamlit pandas plotly ``` ### 2. 启动服务器 双击 `start_servers.bat` 或运行: ``` python server.py ``` 然后通过 **`http://localhost:5001`** 访问门户。 ## 📁 仓库结构 ``` ├── index.html # Main Aegis CTI Portal UI ├── server.py # Flask REST API Server ├── start_servers.bat # One-click launcher for Flask & Streamlit ├── cti_database.db # Persistent SQLite database └── streamlit/ ├── app.py # Aegis CTI Analytics Dashboard ├── db_manager.py # SQLite CRUD Operations & Schema ├── nlp_processing.py # Keyword & IoC Extraction Pipeline └── pipeline.py # Priority Scoring & Risk Engine ```
标签:Flask, HTTP/HTTPS抓包, Kubernetes, NLP分析, SQLite, Streamlit, 后端开发, 威胁情报, 安全运营, 开发者工具, 态势感知, 扫描框架, 访问控制, 逆向工具