thalesgroup-cert/Watcher

Watcher - Open Source AI-powered Cyber Threat Intelligence & Hunting Platform. Developed with Django & React JS.

何を解決するか

Watcher は、自動化されたサイバーセキュリティ脅威検出プラットフォームであり、セキュリティチームが新たな脅威、脆弱性、およびデータ漏洩を発見・監視するのを支援します。RSSフィード、証明書透明性ログ、公開漏洩サイトなど、分散した情報源からのインテリジェンスを統合することで、脅威アクターおよび悪意あるインフラの追跡に必要な手作業を削減します。

動作方法

Django と React で構築されたこのプラットフォームは、複数の専門的なツールと AI モデルを統合し、セキュリティ監視を自動化しています:

  • AI 分析:Hugging Face Transformers を使用し、特に flan-t5-base をテキスト生成に、bert-base-NER を名前付きエンティティ認識(NER)に活用して、脅威インテリジェンスを要約し、インジケータ・オブ・コンプロミス(IOCs)を抽出します。
  • ドメイン監視dnstwist を用いてタイポスquatting を検出、certstream を用いてリアルタイムの証明書監視を実施します。
  • データ漏洩検出:GitHub、GitLab、Pastebin、npm レジストリなどのプラットフォームで機密情報の公開をスキャンします。
  • 統合:TheHive によるケース管理や MISP による共同脅威インテリジェンス共有と、検出結果を同期します。

対象ユーザー

組織の脅威を監視し、悪意あるドメインを追跡し、脅威インテリジェンスフィードを管理する必要がある、セキュリティ運用センター(SOC)、CERT チーム、およびサイバーセキュリティアナリスト。

主な特徴

  • AI ベースのインテリジェンス:トレンドトピックの週次要約と、セキュリティキーワードのオンデマンド要約を自動生成します。
  • 包括的な監視:TLSHの曖昧ハッシュを使用して、CVE、ランサムウェア被害者、悪意あるドメインの変更を監視します。
  • 広範な漏洩検出:StackOverflow や Bitbucket を含む多様なプラットフォームで機密データを追跡します。
  • エンタープライズ対応:SSO/OpenID Connect、LDAP、および細かいアクセス制御をサポートします。
  • 拡張可能なエコシステム:Slack、SMTP などのセキュリティツールとの統合を管理する専用のコネクタダッシュボードを備えています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト