vayuntejwani/Aegis-CTI
GitHub: vayuntejwani/Aegis-CTI
一款 AI 驱动的网络威胁情报分诊平台,提供自动化 IoC 提取、优先级评分和传感器资产分析,支持完全离线部署。
Stars: 0 | Forks: 0
# 🛡️ Aegis CTI - 网络威胁情报门户
**Aegis CTI** 是一个由 AI 驱动的网络威胁情报 (CTI) 分诊平台和防御传感器资产登记系统,专为实时战术优先级排序、自动化 NLP 指标提取和交互式威胁分析而设计。
## ⚡ 功能
- 🎯 **自动化优先级评分 (0–100)**:多因素可解释风险公式,结合严重程度、资产关键性、威胁类别和新近度衰减,划分为 SLA 等级(**P1 立即处理** 到 **P4 日常处理**)。
- 🧠 **NLP 与 IoC 提取**:从原始威胁公告中自动解析妥协指标 (CVE、IPv4、哈希值、域名)。
- 📊 **交互式分析仪表板**:时尚的暗黑模式可视化图表,配备动态的**年份**和**持续时间**时间序列滑块。
- 🛰️ **传感器资产登记**:为卫星、雷达、无人机 (UAV) 和地面情报传感器提供实时注册和实时告警订阅。
- 🔒 **用户身份验证与角色管理**:为分析师和指挥官提供多用户访问控制。
- ⚡ **离线与轻量化**:基于 Python、Flask、SQLite、Chart.js 和 Streamlit 构建 —— 完全离线运行,无需依赖外部 API。
## 🚀 快速开始
### 1. 安装依赖
```
pip install flask flask-cors streamlit pandas plotly
```
### 2. 启动服务器
双击 `start_servers.bat` 或运行:
```
python server.py
```
然后通过 **`http://localhost:5001`** 访问门户。
## 📁 仓库结构
```
├── index.html # Main Aegis CTI Portal UI
├── server.py # Flask REST API Server
├── start_servers.bat # One-click launcher for Flask & Streamlit
├── cti_database.db # Persistent SQLite database
└── streamlit/
├── app.py # Aegis CTI Analytics Dashboard
├── db_manager.py # SQLite CRUD Operations & Schema
├── nlp_processing.py # Keyword & IoC Extraction Pipeline
└── pipeline.py # Priority Scoring & Risk Engine
```
标签:Flask, HTTP/HTTPS抓包, Kubernetes, NLP分析, SQLite, Streamlit, 后端开发, 威胁情报, 安全运营, 开发者工具, 态势感知, 扫描框架, 访问控制, 逆向工具