
IFRIT — это AI-обратный прокси-сервер, который перехватывает входящие запросы в реальном времени, классифицируя каждый как легитимный или вредоносный. Легитимный трафик перенаправляется на бэкенд; вредоносный трафик получает настраиваемый ответ-ловушку, сгенерированный AI, который имитирует запрашиваемый ресурс с поддельными данными, обманывая злоумышленников и заставляя их тратить на него время.
Превратите атакующих в источники разведки с адаптивными ответами honeypot
📦 Быстрый старт • ✨ Возможности • 🔄 Как это работает • 📚 Документация • 🔌 API
IFRIT — это интеллектуальный обратный прокси, который располагается между интернетом и вашими приложениями, анализируя каждый запрос в реальном времени. Легитимный трафик проходит беспрепятственно. Вредоносный трафик? Он получает сгенерированные ИИ ответы honeypot, которые тратят время атакующих, пока вы собираете разведданные.
subgraph "IFRIT Proxy Layer"
B[🛡️ IFRIT Proxy]
subgraph "AI Detection Engine"
C1[🤖 Claude Sonnet 4]
C2[🤖 Gemini 2.0 Flash]
end
subgraph "Threat Intelligence"
D1[📊 AbuseIPDB]
D2[🦠 VirusTotal]
D3[🌍 IPInfo]
end
end
subgraph Backend
E[🎯 Your Application]
end
subgraph "Attacker Receives"
F[🍯 Fake Data<br/>Honeypot Response]
end
subgraph "User Receives"
G[📦 Real Data<br/>Protected]
end
A -->|Malicious Request| B
L -->|Normal Request| B
B --> C1
B --> C2
B --> D1
B --> D2
B --> D3
B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G
F -.->|Wasted Time| A
G -->|Secure Access| L
style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
</details>
**Упрощённая схема:**
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="Упрощённая схема работы IFRIT" width="650">
</div>
</div>
---
## 🚀 Быстрый старт
> **Начните работу менее чем за 2 минуты**
### 📦 Установка
<table>
<tr>
<td width="50%">
**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz
tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh
Linux (x64)```bash
curl -LO https://github.com/0tSystemsPublicRepos/\
IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz
tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh
</td>
</tr>
</table>
<div align="center">

*Установка в действии — всё действительно так просто!*
</div>
### ⚙️ Конфигурация (Быстрая настройка)```bash
# 1. Copy template
cp config/default.json.example config/default.json
# 2. Add your API keys
nano config/default.json # or use your favorite editor
Минимальная конфигурация для начала работы:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }
### 🎬 Запуск
Соберите исходный код или установите из доступных бинарных файлов```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)
# Start IFRIT (runs in background)
./ifrit &
# 🎉 You're protected! Access dashboard:
open http://localhost:8443
Вот и всё! IFRIT теперь защищает ваше приложение.
🧠 Мульти-ИИ интеллектВыберите своего AI-провайдера или позвольте IFRIT автоматически переключаться:
| |||
🎭 Адаптивный двигатель обманаИнтеллектуальные ответы ловушек, которые обучаются:
Пример: SQL-инъекция получает фальшивую базу пользователей, path traversal — фальшивые списки файлов. |
🔍 Центр разведки угрозОбогащение в реальном времени из нескольких источников:
|
📊 Полная видимостьИнформация в реальном времени у вас под рукой:
Query your intelligence./ifrit-cli threat top 10 ./ifrit-cli attacker view 45.67.89.1 ./ifrit-cli attack stats --last-24h 🎯 Что происходит после обнаружения? |
💾 Операции с базой данных```bashDatabase statistics./ifrit-cli db stats View schema./ifrit-cli db schema Vacuum (SQLite only)./ifrit-cli db vacuum Export database./ifrit-cli db export backup.sql Генерация токенов API: Настройка в 📡 Доступные эндпоинты🚨 Аналитика атак```bash # Get recent attacks curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/attacksGet specific attackcurl -H "X-API-Token: YOUR_TOKEN" Filter by IPcurl -H "X-API-Token: YOUR_TOKEN" Filter by date rangecurl -H "X-API-Token: YOUR_TOKEN" Attack statisticscurl -H "X-API-Token: YOUR_TOKEN" |
Каждая обнаруженная атака запускает параллельный сбор разведывательной информации в фоновом режиме:
Характеристики производительности:
| Сценарий | Поведение | Задержка | Стоимость |
|---|---|---|---|
| Первая атака с IP-адреса | Вызов всех 3 API | ~500ms | $0.003 |
| Повторная атака (< 24 ч) | Попадание в кэш, никаких API | <10ms | $0.00 |
| Через 24 часа | Повторное обогащение, обновление кэша | ~500ms | $0.003 |
💡 Результат: 90%+ попаданий в кэш = минимальные затраты на API + быстрые запросы
IFRIT учится на каждой атаке, значительно снижая операционные затраты:
| ⏰ Час 1: Начальная фаза обучения | 🚀 Час 2: Оптимизированная работа |
|---|---|
|
Первое знакомство``` 📊 Traffic Analysis ├─ 100 requests received ├─ 40 unique attack types │ ├─ 🤖 AI Calls Needed │ ├─ Stage 3 LLM: 40 calls │ └─ Cost: ~$0.12 │ ├─ 🔍 Threat Intel APIs │ ├─ 40 unique IPs │ └─ Cost: ~$0.12 │ └─ 💾 Storage ├─ Learn all 40 patterns ├─ Cache threat intel (24h) └─ Generate honeypots 📈 Total Cost: $0.24 Что произошло:
|
📊 Реальный сценарий (30 дней):``` Day 1: 5,000 attacks, 200 unique → $6.00 in API costs Day 2: 5,000 attacks, 150 new → $4.50 in API costs Day 3: 5,000 attacks, 100 new → $3.00 in API costs ... Day 7: 5,000 attacks, 50 new → $1.50 in API costs Day 14: 5,000 attacks, 20 new → $0.60 in API costs Day 30: 5,000 attacks, 10 new → $0.30 in API costs
Total: 150,000 attacks handled Cost without caching: ~$450.00 Cost with IFRIT learning: ~$45.00 💰 Savings: $405.00 (90% reduction!)
---
## 🎛️ Два режима обнаружения
<div align="center">
Выберите свою философию безопасности: **доверяй, но проверяй** vs **нулевое доверие**
</div>
<table>
<tr>
<th width="50%">🔍 Режим обнаружения (по умолчанию)</th>
<th width="50%">🛡️ Режим разрешённого списка (строгое нулевое доверие)</th>
</tr>
<tr>
<td valign="top">
### Философия
> **"Доверяй, но проверяй"** - Анализировать всё разумно
### Конфигурация```json
{
"detection": {
"mode": "detection",
"enable_local_rules": true,
"enable_llm": true,
"whitelist_ips": [], // Optional
"whitelist_paths": [] // Optional
}
}
Incoming Request │ ├─ Whitelisted? ──▶ ✅ ALLOW │ ├─ Stage 1 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 2 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 3 LLM? ────▶ 🍯 or ✅ │ └─ Default: Analyze with AI
### Лучше всего подходит для
- ✅ Веб-приложения, доступные извне
- ✅ REST API с неизвестными клиентами
- ✅ Платформы электронной коммерции
- ✅ SaaS-продукты
- ✅ Доставка контента
- ✅ Маркетинговые сайты
### Преимущества
- 🎯 Умное обнаружение угроз
- 📊 Обучение на всем трафике
- 🔄 Адаптация к новым атакам
- 🌐 Работает с динамическими пользователями
- 📈 Создает базу данных аналитики
### Недостатки
- ⚠️ Требует настройки для ложных срабатываний
- 🤖 Зависит от точности ИИ
- ⏱️ Начальный период обучения
</td>
<td valign="top">
### Философия
> **"Запретить по умолчанию"** — пропускать только явное доверие
### Конфигурация```json
{
"detection": {
"mode": "allowlist",
"whitelist_ips": [
"192.168.1.100",
"10.0.0.0/24"
],
"whitelist_paths": [
"/health",
"/metrics"
]
}
}
Incoming Request │ ├─ Whitelisted IP? ─▶ ✅ ALLOW │ ├─ Whitelisted Path? ─▶ ✅ ALLOW │ └─ Everything Else ──▶ 🚫 BLOCK
No AI analysis needed No learning phase Instant block
### Лучше всего подходит для
- ✅ Панели администрирования
- ✅ Внутренние дашборды
- ✅ VPN-сервисы
- ✅ Бэкенд API (приватные)
- ✅ Инструменты управления БД
- ✅ Вебхуки CI/CD
### Преимущества
- 🔒 Максимальная безопасность
- ⚡ Нулевая задержка (без ИИ)
- 🎯 Ноль ложных срабатываний
- 💰 Нулевые затраты на API
- 🛡️ Идеально для ценных целей
### Недостатки
- ❌ Требует известных IP/путей
- 📋 Ручное управление белым списком
- 🚫 Блокирует легитимные неизвестные запросы
- 🔧 Менее гибкий
</td>
</tr>
<tr>
<td colspan="2" align="center">
### 💡 **Совет:** Гибридный подход
Начните с **режима ввода** (7 дней) для автоматического обнаружения легитимных паттернов, затем переключитесь на нужный режим:
</td>
</tr>
<tr>
<td colspan="2" align="left">
<pre><code>{
"execution_mode": {
"mode": "onboarding", // Автообучение в течение 7 дней
"onboarding_duration_days": 7,
"onboarding_auto_whitelist": true // Автоматическое добавление в белый список
}
}</code></pre>
</td>
</tr>
<tr>
<td colspan="2" align="center">
После ввода → Переключитесь на **режим обнаружения** или **режим белого списка** в зависимости от ваших потребностей
</td>
</tr>
</table>
**🎬 Режимы выполнения:**
| Режим | Назначение | Блокировка | Обучение | Длительность |
|------|------------|------------|----------|--------------|
| **🎓 Ввод** | Изучение легитимного трафика | ❌ Нет | ✅ Да | 7 дней (по умолчанию) |
| **🛡️ Обнаружение** | Полная защита | ✅ Да | ✅ Да | Продакшн |
Подробное сравнение и варианты использования см. в [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/DETECTION_MODES.md).
---
## 📊 Панель управления и администрирование
<div align="center">
### 🎯 Информационная панель в реальном времени
Доступ по адресу **`http://localhost:8443/`** с аутентификацией по API-токену
</div>
**Обзор панели:**
Панель IFRIT обеспечивает видимость безопасности в реальном времени с помощью:
- **📊 Распределение уровней угроз** — визуальная разбивка угроз CRITICAL/HIGH/MEDIUM/LOW
- **🎯 Топ наиболее опасных атакующих** — рейтинг в реальном времени с оценками риска, странами и флагами (Tor, VPN, хостинг)
- **⚡ Производительность конвейера обнаружения** — поэтапные метрики, показывающие эффективность кэширования
- **📈 Тенденции атак** — разбивка типов атак за 24 часа с визуальными полосами
- **🌍 Географическая аналитика** — местоположения источников атак с флагами
### ⌨️ Управление через CLI
Полное управление разведкой безопасности из командной строки:
<table>
<tr>
<td width="50%" valign="top">
#### 🚨 Разведка атак```bash
# View recent attacks
./ifrit-cli attack list
# Detailed analysis
./ifrit-cli attack view 42
# Statistics
./ifrit-cli attack stats
# Filter by source
./ifrit-cli attack by-ip 45.67.89.1
# Filter by target
./ifrit-cli attack by-path /api/users
# Export to JSON
./ifrit-cli attack export \
--format json \
--output attacks.json
./ifrit-cli pattern list
./ifrit-cli pattern view 15
./ifrit-cli pattern add
sql_injection
"' OR '1'='1"
./ifrit-cli pattern remove 15
./ifrit-cli pattern export
</td>
<td width="50%" valign="top">
#### 👤 Профили атакующих```bash
# List all attackers
./ifrit-cli attacker list
# Profile details
./ifrit-cli attacker view 5
# Search by IP
./ifrit-cli attacker search 45.67.89.1
# Top attackers
./ifrit-cli attacker top 10
./ifrit-cli exception list
./ifrit-cli exception add
--ip 10.0.0.1
--reason "Office VPN"
./ifrit-cli exception add
--path /health
--reason "Health check"
./ifrit-cli exception remove 3
</td>
</tr>
<tr>
<td width="50%" valign="top">
#### 🔍 Разведка угроз```bash
# Recent threat intel
./ifrit-cli threat list
# IP details
./ifrit-cli threat view 45.67.89.1
# Top risky IPs
./ifrit-cli threat top 10
# Statistics
./ifrit-cli threat stats
# Force re-enrich IP
./ifrit-cli threat enrich 45.67.89.1
curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attackers/45.67.89.1
curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attackers/top?limit=10"
**Пример ответа:**```json
{
"ip": "45.67.89.1",
"first_seen": "2024-01-10T08:15:30Z",
"last_seen": "2024-01-15T14:23:45Z",
"total_attacks": 234,
"attack_types": ["sql_injection", "path_traversal", "xss"],
"risk_score": 87,
"threat_level": "HIGH",
"country": "CN",
"is_vpn": false,
"is_tor": false,
"is_hosting": true
}
curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/patterns/15
curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{
"attack_type": "sql_injection",
"signature": "' OR 1=1--",
"confidence": 0.95
}'
http://localhost:8443/api/patterns
</details>
<details>
<summary><b>🔍 Разведка угроз</b></summary>```bash
# Threat intel statistics
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/threat-intel/stats
# Top risky IPs
curl -H "X-API-Token: YOUR_TOKEN" \
"http://localhost:8443/api/threat-intel/top?limit=10"
# Get IP details
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/threat-intel/45.67.89.1
# Force re-enrich IP
curl -X POST \
-H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/threat-intel/45.67.89.1/enrich
Пример ответа:```json { "ip": "45.67.89.1", "risk_score": 87, "threat_level": "HIGH", "abuseipdb": { "score": 91, "total_reports": 156, "last_reported": "2024-01-14T10:30:00Z" }, "virustotal": { "malicious": 3, "suspicious": 1 }, "ipinfo": { "country": "CN", "city": "Shanghai", "is_vpn": false, "is_proxy": false, "is_tor": false, "is_hosting": true }, "cached_at": "2024-01-15T14:23:45Z" }
</details>
<details>
<summary><b>📢 Конфигурация уведомлений</b></summary>```bash
# Get notification config
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/notifications/config
# Update notification rules
curl -X POST \
-H "X-API-Token: YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"alert_on_critical": true,
"alert_on_high": true,
"alert_on_medium": false,
"alert_on_low": false
}' \
http://localhost:8443/api/notifications/config/update
# Get notification history
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/notifications/history
# Test notifications
curl -X POST \
-H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/notifications/test
curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/clear
curl -X DELETE
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/45.67.89.1
**📚 Полная документация API:** См. [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/API_ENDPOINTS.md) для получения полной информации, включая схемы запросов/ответов, коды ошибок и ограничения скорости запросов.
---
## 🔐 Конфиденциальность и соответствие
### Анонимизация данных
Конфиденциальные данные **автоматически удаляются** перед отправкой внешним LLM:
| **Удаляется** | **Сохраняется** |
|---|---|
| 🔒 Токены аутентификации и учётные данные | ✅ Метод/путь HTTP |
| 🔒 Сессионные cookie | ✅ Шаблоны атак |
| 🔒 API-ключи | ✅ Content-Type |
| 🔒 Адреса электронной почты | ✅ User-Agent |
| 🔒 Личная информация | ✅ Сигнатуры атак |
**Охват соответствия:**
- ✅ **GDPR** — PII анонимизируется перед внешними API-вызовами
- ✅ **HIPAA** — PHI защищена от третьих лиц
- ✅ **PCI-DSS** — Данные кредитных карт удаляются
- ✅ **CCPA** — Применяется минимизация пользовательских данных
Подробнее см. [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/ANONYMIZATION_TESTING.md).
---
## ⚙️ Конфигурация
### Настройка Multi-LLM
**Claude (рекомендуется для безопасности):**```json
{
"llm": {
"provider": "claude",
"claude": {
"api_key": "${ANTHROPIC_API_KEY}",
"model": "claude-sonnet-4-20250514",
"max_tokens": 4096,
"temperature": 0.0
}
}
}
Gemini (Экономичная альтернатива):```json { "llm": { "provider": "gemini", "gemini": { "api_key": "${GOOGLE_API_KEY}", "model": "gemini-2.0-flash-exp", "max_tokens": 4096, "temperature": 0.0 } } }
### Параметры базы данных
**SQLite (по умолчанию - нулевая конфигурация):**```json
{
"database": {
"type": "sqlite",
"sqlite": {
"path": "./data/ifrit.db"
}
}
}
PostgreSQL (корпоративный масштаб):```json { "database": { "type": "postgresql", "postgresql": { "host": "localhost", "port": 5432, "user": "ifrit_user", "password": "${POSTGRES_PASSWORD}", "database": "ifrit", "ssl_mode": "require" } } }
**Когда что использовать:**
- **SQLite:** Один сервер, < 1M атак/день, быстрая настройка
- **PostgreSQL:** Кластеры, > 1M атак/день, корпоративные нужды
### Разведка угроз
Включить внешнее обогащение:
`python manage.py fetch_threat_intel````json
{
"threat_intelligence": {
"enabled": true,
"cache_ttl_hours": 24,
"enrichment_workers": 3,
"apis": {
"abuseipdb": {
"enabled": true,
"api_key": "${ABUSEIPDB_API_KEY}"
},
"virustotal": {
"enabled": true,
"api_key": "${VIRUSTOTAL_API_KEY}"
},
"ipinfo": {
"enabled": true,
"api_key": "${IPINFO_API_KEY}"
}
},
"threat_level_thresholds": {
"critical": 80,
"high": 60,
"medium": 40,
"low": 0
}
}
}
Многоканальные оповещения с фильтрацией на основе правил:```json { "notifications": { "enabled": true, "providers": { "email": { "enabled": true, "smtp_host": "smtp.gmail.com", "smtp_port": 587, "smtp_username": "${SMTP_USERNAME}", "smtp_password": "${SMTP_PASSWORD}", "from_address": "[email protected]" }, "slack": { "enabled": true, "webhook_url": "${SLACK_WEBHOOK_URL}" }, "twilio": { "enabled": false, "account_sid": "${TWILIO_ACCOUNT_SID}", "auth_token": "${TWILIO_AUTH_TOKEN}", "from_number": "${TWILIO_FROM_NUMBER}", "to_number": "${TWILIO_TO_NUMBER}" } }, "rules": { "alert_on_critical": true, "alert_on_high": false, "alert_on_medium": false, "alert_on_low": false } } }
**Совет:** Начинайте только с критических оповещений, чтобы избежать усталости от оповещений.
---
## 📚 Документация
| Документ | Описание |
|----------|----------|
| [START_HERE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/START_HERE.md) | Руководство по навигации по всем документам |
| [INSTALLATION.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/INSTALLATION.md) | Подробные инструкции по установке |
| [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/DETECTION_MODES.md) | Сравнение режимов обнаружения и разрешённого списка |
| [THREAT_INTELLIGENCE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/THREAT_INTELLIGENCE.md) | Руководство по сбору разведданных |
| [NOTIFICATIONS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/NOTIFICATIONS.md) | Конфигурация системы оповещений |
| [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/API_ENDPOINTS.md) | Полный справочник REST API |
| [FEATURES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/FEATURES.md) | Полный список возможностей |
| [DECEPTIVE_PAYLOADS_MANAGEMENT.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/DECEPTIVE_PAYLOADS_MANAGEMENT.md) | Система ответов honeypot |
| [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/ANONYMIZATION_TESTING.md) | Детали конфиденциальности и соответствия |
---
## 🛣️ Дорожная карта
**v0.4.0 - Улучшенная разведка**
- [ ] Интеграция аутентификации Keycloak
- [ ] Переработка панели администратора
- [ ] Конфигурация, хранящаяся в базе данных
- [ ] Улучшения оценки на основе машинного обучения
- [ ] Дедупликация атак
**v0.5.0 - Корпоративные функции**
- [ ] Расширенные интеграции с SIEM (Wazuh, Splunk, ELK)
- [ ] Поддержка MySQL/MariaDB
- [ ] Кластеризация и балансировка нагрузки
- [ ] Планирование уведомлений и часы тишины
**v0.6.0 - Автоматизация**
- [ ] Автоматизация ответных действий
- [ ] Политики эскалации
- [ ] Пакетная обработка уведомлений
- [ ] Расширенная корреляция угроз
---
## 🤝 Участие в разработке
IFRIT является открытым исходным кодом под лицензией Apache 2.0. Мы приветствуем вклад!
**Области, требующие помощи:**
- 🧠 Новые LLM-провайдеры (GPT, Llama, Mistral)
- 🔗 Интеграции с SIEM (Wazuh, Splunk, ELK)
- 🌐 Провайдеры разведки угроз
- 📢 Каналы уведомлений (Discord, Teams, PagerDuty)
- 🎭 Шаблоны полезных нагрузок для новых типов атак
- 📖 Улучшение документации
- 🐛 Исправление ошибок и оптимизация
См. [CONTRIBUTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/CONTRIBUTING.md) для получения рекомендаций.
**Коммерческая поддержка:**
Для корпоративных развертываний, пользовательских интеграций или консалтинга:
- Email: [[email protected]](mailto:[email protected])
- Сайт: [0t.Systems](https://www.0t.Systems)
---
## 📊 Статистика проекта
<div align="center">
| Метрика | Значение |
|---------|----------|
| **Точность обнаружения** | 99.2% |
| **Среднее время ответа** | < 15ms |
| **Снижение затрат** | 90% после обучения |
| **Поддерживаемые LLM** | Claude, Gemini |
| **Варианты баз данных** | SQLite, PostgreSQL |
| **Источники разведки угроз** | 3 (AbuseIPDB, VirusTotal, IPInfo) |
| **Каналы уведомлений** | 4 (Email, Slack, SMS, Webhook) |
</div>
---
## 📜 Лицензия
IFRIT Proxy лицензирован под [Apache License 2.0](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/LICENSE).
**Коммерческая поддержка, индивидуальная интеграция или консалтинг:**
📧 [[email protected]](mailto:[email protected])
---
## 🙏 Благодарности
Создано с помощью:
- [Go](https://go.dev) - Высокопроизводительная среда выполнения
- [SQLite](https://www.sqlite.org) / [PostgreSQL](https://www.postgresql.org) - Постоянное хранение данных
- [Anthropic Claude](https://www.anthropic.com) - Анализ безопасности с помощью ИИ
- [Google Gemini](https://deepmind.google/technologies/gemini/) - Экономичная альтернатива ИИ
- [AbuseIPDB](https://www.abuseipdb.com) - Интеллектуальная система репутации IP
- [VirusTotal](https://www.virustotal.com) - Обнаружение вредоносного ПО
- [IPInfo](https://ipinfo.io) - Геолокация и определение приватности
**Особая благодарность сообществу безопасности** за вклад в разведку угроз и шаблоны.
---
<div align="center">
## 🚀 Готовы начать?
**[📦 Установить IFRIT](#-quick-start)** • **[📖 Читать документацию](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/START_HERE.md)** • **[🔌 Справочник API](https://github.com/0tsystemspublicrepos/ifritproxy/blob/develop/docs/API_ENDPOINTS.md)**
</div>
---
<div align="center">
### **Сделано с 🔥 компанией [0t.Systems](https://www.0t.Systems)**
*Превращаем атакующих в источники разведданных, одну ловушку за раз*
**[⬆ Наверх](#-ifrit-proxy)**
---
**Вопросы? Проблемы? Идеи?**
📧 Email: [[email protected]](mailto:[email protected])
🐛 Сообщить об ошибках: [GitHub Issues](https://github.com/0tSystemsPublicRepos/IfritProxy/issues)
💬 Обсуждения: [GitHub Discussions](https://github.com/0tSystemsPublicRepos/IfritProxy/discussions)
---
[](https://github.com/0tSystemsPublicRepos/IfritProxy)
[](https://www.linkedin.com/company/0t-systems)
</div>