程序聚合 软件案例 AI自动化安全应急响应排查系统

AI自动化安全应急响应排查系统

2026-03-06 18:11:23
行业:安全
载体:网站、Windows应用
技术:Go、Vue、SQLite

业务和功能介绍

本项目旨在为企业安全运营团队提供一套全自动化的Linux服务器应急响应排查系统,大幅降低人工排查的时间成本和技术门槛。系统通过Web管理界面统一管理资产,一键下发排查任务,自动执行250+项安全检测,覆盖用户权限、文件系统、网络连接、进程行为、持久化后门、Rootkit、Webshell、挖矿木马、横向移动、数据窃取等8大安全模块。核心业务流程为:资产录入 → 创建排查任务 → 自动SSH连接目标服务器 → 执行全模块检测 → 生成风险评分和深度分析报告。系统支持仪表盘实时展示风险态势,报告中心提供HTML/Markdown双格式输出,支持IOC(攻击指标)自动提取汇总,帮助安全人员快速定位威胁并制定处置方案。

项目实现

整体采用前后端分离架构,后端使用Go语言开发RESTful API,前端使用Vue.js构建SPA单页应用,数据存储采用SQLite轻量级数据库。技术栈包括:Gin框架处理HTTP路由、JWT认证鉴权、GORM操作数据库、SSH远程执行检测脚本。

我负责系统全部模块的设计与开发,主要成果包括:
1. 设计并实现了8大检测模块共250+项检测规则,覆盖SUID后门、PAM注入、LD_PRELOAD劫持、SSH CA证书后门、memfd无文件攻击、内核线程伪装等高级威胁
2. 实现了SUID白名单30+项、内核线程智能识别等误报消除机制,将误报率降低至接近0%
3. 开发了深度分析报告引擎,自动生成执行摘要、关键发现TOP5、风险全景图、IOC汇总等专业内容

遇到的难点:Linux内核线程被误判为隐藏恶意进程,通过分析/proc/[pid]/status中的Kthread标志和ppid=2的特征进行精准区分;Cron任务解析时注释行被误报为NOPASSWD提权,通过正则增加行首注释符排除逻辑解决。

示例图片视频


安全开发
15天前活跃
方向: 后端-Go、前端-Web前端、
交付率:100.00%
相似推荐
HOS-LS
HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。 HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。 HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。
涉密电子标签管理系统
涉密电子标签系统是用于控制涉密文件的流向,并查询到泄密者,主要用户是涉密单位。本系统用于监控生成的本地文件,并把受控文件信息存储到本地数据库中,最后把受控文件信息上传到服务器中。根据受控文件信息,可以控制文件的打开,和外出权限。
验证码识别-滑块验证码自动识别服务
为解决自动化脚本在遇到滑块验证码时无法继续执行的问题,开发了一套基于计算机视觉的验证码自动识别系统。 核心功能:1)图像预处理模块,对验证码图片进行灰度化、边缘检测和降噪处理;2)滑块缺口定位模块,使用OpenCV模板匹配算法计算滑块目标位置;3)轨迹生成模块,模拟人类拖动行为生成平滑滑动轨迹曲线;4)REST API服务,通过Flask将识别能力封装为HTTP接口供其他自动化工具调用。 业务流程:客户端上传验证码背景图和滑块图→系统预处理并匹配缺口位置→计算偏移量和滑动轨迹→返回识别结果(偏移像素+置信度)。
气瓶监管平台
气瓶监管平台(LPG Guardian) 基于 Spring Boot + Vue3 的气瓶安全监管系统,覆盖燃气气瓶与工业气瓶的全生命周期管理,支持档案管理、审批流程、充装管理、检验管理、统计分析等功能。两种气瓶类型 系统同时管理燃气气瓶和工业气瓶,两者在大部分业务流程中平行运作。气瓶审批是系统的核心业务流程,覆盖气瓶的全生命周期状态变更。审批申请通过支持燃气气瓶和工业气瓶混合提交。
设备管理系统-一码多识APP
一码多识APP集成了系统的核心功能,使得维护人员和管理者能够在移动环境下实现设备管理的全流程操作,包括但不限于故障上报、任务接收、现场维护记录以及状态更新等。通过利用先进的信息技术,该系统为每件管理设备生成一个唯一的二维码,实现设备的即时识别、跟踪与管理。它支持全流程的设备维护管理,从故障接报、任务派发、现场维护到信息记录,确保维护工作的高效执行。同时,系统集成了链路管理与故障关联分析,提升了故障定位和处理的速度与准确性。
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服