MeAkash77/CyberSentinel-AI
GitHub: MeAkash77/CyberSentinel-AI
CyberSentinel-AI 是一个基于 Electron、React 和 FastAPI 构建的企业级安全运营中心平台,整合网络流量采集、威胁检测和事件响应全流程以解决告警疲劳与调查效率问题。
Stars: 0 | Forks: 0
# CyberSentinel AI
CyberSentinel AI 是一个先进的企业级安全运营中心(SOC)平台,旨在提供全面的网络流量分析、威胁检测和事件响应能力。该平台通过高性能、深色主题的 SOC 界面将复杂的网络遥测数据可视化,使分析师能够以最高的运营效率识别、分流和修复威胁。
## 🚀 项目概述
该系统作为一个内聚的安全 pipeline 运行,弥合了原始 packet capture 与高级威胁调查之间的差距。它采用现代化的单窗口架构,消除了告警疲劳并简化了事件结案工作流。
## 🏗 核心架构
该平台围绕一个连续的、高保真的安全 pipeline 构建:
1. **Discovery 引擎**:识别网络资产并进行指纹识别。
2. **Packet Capture 引擎**:通过 PCAP 采集原始网络流量。
3. **流量分析引擎**:提取元数据和流统计信息。
4. **事件处理引擎**:将分析数据标准化为结构化事件。
5. **检测引擎**:将事件与基线行为和威胁签名进行关联。
6. **告警引擎**:对检测结果进行分组,以防分析师疲劳。
7. **事件引擎**:将关键告警升级为正式的调查工作区。
### 分析师工作流
`Discovery` → `Capture` → `Analytics` → `Events` → `Detections` → `Alerts` → `Incidents` → `Closure`
## ✨ 功能
- **Dashboard**:执行指挥中心,提供实时环境摘要和分析师关注面板。
- **检测中心**:高密度调查工作区,将关联的威胁信号进行分组。
- **告警中心**:全宽度的分流队列,用于快速确定告警优先级和批量管理。
- **事件中心**:深度取证工作区,整合了证据、时间线和正式的案件结案工作流。
- **专业 SOC 美学**:采用严格的深色主题设计语言,具有霓虹青色点缀和毛玻璃效果。
## 🛠 技术栈
- **Frontend**:React 19、TypeScript、Vite、TailwindCSS、Tremor UI、Zustand、Three.js / React Three Fiber。
- **Backend**:Python 3.10+、FastAPI、SQLAlchemy、Alembic、Scapy(Packet 处理)。
- **数据库**:SQLite(开发模式)。
## 📥 安装与设置
有关安装说明,请参阅详细的[设置指南](docs/SETUP_GUIDE.md)。
### 快速开始
1. 克隆代码库。
2. 确保已安装 Node.js (v18+) 和 Python (v3.10+)。
3. 执行启动脚本:
.\start_cybersentinel.bat
## 📂 项目结构
- `frontend/` - 包含 SOC 界面的 React SPA。
- `backend/` - 负责处理安全引擎和数据库的 FastAPI 服务。
- `docs/` - 架构文档、阶段报告和设置指南。
- `scripts/` - CI/CD 和构建自动化工具。
## 📈 项目状态
**当前阶段**:SOC 基础架构已完成
*所有核心调查界面(Dashboard、检测中心、告警中心、事件中心)均已正式冻结。*
有关即将推出的功能和路线图详细信息,请参阅[项目状态与路线图](docs/PROJECT_STATUS_AND_ROADMAP.md)。
标签:AMSI绕过, AV绕过, Electron, FastAPI, Python, SOC平台, 企业级安全, 威胁检测, 库, 应急响应, 插件系统, 无后门, 网络流量分析, 逆向工具, 防御绕过