作品详细功能
- 边界防护:基于五元组的规则过滤(协议/IP/端口/优先级),支持允许/拒绝/记录策略
- 入侵检测:签名识别 SQL 注入、XSS、路径遍历;AI 异常检测(IsolationForest/LOF)发现未知威胁
- 认证与权限:JWT 无状态认证、RBAC 角色控制、Rate Limiting 防滥用
- 态势可视化:实时仪表盘(带宽、拦截率、告警数)、协议分布、类型统计、拓扑图、趋势图
- 日志审计:结构化记录登录、策略变更、告警事件,支持检索与导出(CSV/JSON)
我在作品中的角色
- 负责总体架构与模块边界设计(前后端分离、分层架构、数据与审计闭环)
- 实现后端 REST API 与安全中间件(Flask、JWT、限流、统一异常与审计)
- 构建规则引擎与签名检测;设计特征工程与无监督模型训练/推理/阈值策略
- 前端数据可视化联调与性能优化,完成仪表盘、告警与规则管理交互
- 制定测试方案与压测,量化指标(并发 50–100 下 P95 < 500ms;告警延迟 < 2s)
关键词
- Flask、RESTful API、JWT、RBAC、Rate Limiting
- Isolation Forest、LOF、Feature Engineering、IDS
- Dashboard、Topology、Structured Logging、Audit
- Rules Engine、Five‑Tuple、Attack Signatures(SQLi/XSS)