MeAkash77/CyberSentinel-AI

GitHub: MeAkash77/CyberSentinel-AI

CyberSentinel-AI 是一个基于 Electron、React 和 FastAPI 构建的企业级安全运营中心平台,整合网络流量采集、威胁检测和事件响应全流程以解决告警疲劳与调查效率问题。

Stars: 0 | Forks: 0

# CyberSentinel AI CyberSentinel AI 是一个先进的企业级安全运营中心(SOC)平台,旨在提供全面的网络流量分析、威胁检测和事件响应能力。该平台通过高性能、深色主题的 SOC 界面将复杂的网络遥测数据可视化,使分析师能够以最高的运营效率识别、分流和修复威胁。 ## 🚀 项目概述 该系统作为一个内聚的安全 pipeline 运行,弥合了原始 packet capture 与高级威胁调查之间的差距。它采用现代化的单窗口架构,消除了告警疲劳并简化了事件结案工作流。 ## 🏗 核心架构 该平台围绕一个连续的、高保真的安全 pipeline 构建: 1. **Discovery 引擎**:识别网络资产并进行指纹识别。 2. **Packet Capture 引擎**:通过 PCAP 采集原始网络流量。 3. **流量分析引擎**:提取元数据和流统计信息。 4. **事件处理引擎**:将分析数据标准化为结构化事件。 5. **检测引擎**:将事件与基线行为和威胁签名进行关联。 6. **告警引擎**:对检测结果进行分组,以防分析师疲劳。 7. **事件引擎**:将关键告警升级为正式的调查工作区。 ### 分析师工作流 `Discovery` → `Capture` → `Analytics` → `Events` → `Detections` → `Alerts` → `Incidents` → `Closure` ## ✨ 功能 - **Dashboard**:执行指挥中心,提供实时环境摘要和分析师关注面板。 - **检测中心**:高密度调查工作区,将关联的威胁信号进行分组。 - **告警中心**:全宽度的分流队列,用于快速确定告警优先级和批量管理。 - **事件中心**:深度取证工作区,整合了证据、时间线和正式的案件结案工作流。 - **专业 SOC 美学**:采用严格的深色主题设计语言,具有霓虹青色点缀和毛玻璃效果。 ## 🛠 技术栈 - **Frontend**:React 19、TypeScript、Vite、TailwindCSS、Tremor UI、Zustand、Three.js / React Three Fiber。 - **Backend**:Python 3.10+、FastAPI、SQLAlchemy、Alembic、Scapy(Packet 处理)。 - **数据库**:SQLite(开发模式)。 ## 📥 安装与设置 有关安装说明,请参阅详细的[设置指南](docs/SETUP_GUIDE.md)。 ### 快速开始 1. 克隆代码库。 2. 确保已安装 Node.js (v18+) 和 Python (v3.10+)。 3. 执行启动脚本: .\start_cybersentinel.bat ## 📂 项目结构 - `frontend/` - 包含 SOC 界面的 React SPA。 - `backend/` - 负责处理安全引擎和数据库的 FastAPI 服务。 - `docs/` - 架构文档、阶段报告和设置指南。 - `scripts/` - CI/CD 和构建自动化工具。 ## 📈 项目状态 **当前阶段**:SOC 基础架构已完成 *所有核心调查界面(Dashboard、检测中心、告警中心、事件中心)均已正式冻结。* 有关即将推出的功能和路线图详细信息,请参阅[项目状态与路线图](docs/PROJECT_STATUS_AND_ROADMAP.md)。
标签:AMSI绕过, AV绕过, Electron, FastAPI, Python, SOC平台, 企业级安全, 威胁检测, 库, 应急响应, 插件系统, 无后门, 网络流量分析, 逆向工具, 防御绕过