thalesgroup-cert/Watcher
Watcher - Open Source AI-powered Cyber Threat Intelligence & Hunting Platform. Developed with Django & React JS.
解決的問題
Watcher 是一個自動化網路安全威脅偵測平台,協助安全團隊發現並監控新興威脅、弱點與資料外洩。它將來自 RSS 資訊源、憑證透明度日誌與公開外洩網站等分散式來源的情報集中整合,大幅減少追蹤威脅行為者與惡意基礎設施所需的手動工作量。
作法說明
基於 Django 與 React 建構,此平台整合多項專業工具與 AI 模型,實現安全監控自動化:
- AI 分析:使用 Hugging Face Transformers,特別是
flan-t5-base用於文字生成,bert-base-NER用於命名實體辨識(NER),以總結威脅情資並提取威脅指標(IOCs)。 - 域名監控:使用
dnstwist進行拼字劫持偵測,使用certstream實現即時憑證監控。 - 資料外洩偵測:掃描 GitHub、GitLab、Pastebin 與 npm 資料庫等平台,檢測敏感資訊外洩。
- 整合:與 TheHive(案件管理)與 MISP(協作威脅情資共享)等安全工具同步發現結果。
適用對象
需要集中化系統來監控組織威脅、追蹤惡意域名並管理威脅情資來源的安全運營中心(SOC)、CERT 團隊與網路安全分析師。
主要特色
- AI 驅動的情報分析:自動產生每周趨勢主題摘要,並依需求生成安全關鍵字摘要。
- 全面監控:使用 TLSH 模糊雜湊技術監控 CVE、勒索軟體受害者與惡意域名變更。
- 廣泛外洩偵測:跨 StackOverflow、Bitbucket 等多樣化平台追蹤敏感資料。
- 企業就緒:支援 SSO/OpenID Connect、LDAP 與細粒度存取控制。
- 可擴展生態系統:提供專用連接器儀表板,用於管理與 Slack、SMTP 等安全工具的整合。
相關
- 專案
- 專案
- 專案
- 專案
- 專案