thalesgroup-cert/Watcher
Watcher - Open Source AI-powered Cyber Threat Intelligence & Hunting Platform. Developed with Django & React JS.
何を解決するか
Watcher は、自動化されたサイバーセキュリティ脅威検出プラットフォームであり、セキュリティチームが新たな脅威、脆弱性、およびデータ漏洩を発見・監視するのを支援します。RSSフィード、証明書透明性ログ、公開漏洩サイトなど、分散した情報源からのインテリジェンスを統合することで、脅威アクターおよび悪意あるインフラの追跡に必要な手作業を削減します。
動作方法
Django と React で構築されたこのプラットフォームは、複数の専門的なツールと AI モデルを統合し、セキュリティ監視を自動化しています:
- AI 分析:Hugging Face Transformers を使用し、特に
flan-t5-baseをテキスト生成に、bert-base-NERを名前付きエンティティ認識(NER)に活用して、脅威インテリジェンスを要約し、インジケータ・オブ・コンプロミス(IOCs)を抽出します。 - ドメイン監視:
dnstwistを用いてタイポスquatting を検出、certstreamを用いてリアルタイムの証明書監視を実施します。 - データ漏洩検出:GitHub、GitLab、Pastebin、npm レジストリなどのプラットフォームで機密情報の公開をスキャンします。
- 統合:TheHive によるケース管理や MISP による共同脅威インテリジェンス共有と、検出結果を同期します。
対象ユーザー
組織の脅威を監視し、悪意あるドメインを追跡し、脅威インテリジェンスフィードを管理する必要がある、セキュリティ運用センター(SOC)、CERT チーム、およびサイバーセキュリティアナリスト。
主な特徴
- AI ベースのインテリジェンス:トレンドトピックの週次要約と、セキュリティキーワードのオンデマンド要約を自動生成します。
- 包括的な監視:TLSHの曖昧ハッシュを使用して、CVE、ランサムウェア被害者、悪意あるドメインの変更を監視します。
- 広範な漏洩検出:StackOverflow や Bitbucket を含む多様なプラットフォームで機密データを追跡します。
- エンタープライズ対応:SSO/OpenID Connect、LDAP、および細かいアクセス制御をサポートします。
- 拡張可能なエコシステム:Slack、SMTP などのセキュリティツールとの統合を管理する専用のコネクタダッシュボードを備えています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト