thalesgroup-cert/Watcher

Watcher - Open Source AI-powered Cyber Threat Intelligence & Hunting Platform. Developed with Django & React JS.

解決的問題

Watcher 是一個自動化網路安全威脅偵測平台,協助安全團隊發現並監控新興威脅、弱點與資料外洩。它將來自 RSS 資訊源、憑證透明度日誌與公開外洩網站等分散式來源的情報集中整合,大幅減少追蹤威脅行為者與惡意基礎設施所需的手動工作量。

作法說明

基於 Django 與 React 建構,此平台整合多項專業工具與 AI 模型,實現安全監控自動化:

  • AI 分析:使用 Hugging Face Transformers,特別是 flan-t5-base 用於文字生成,bert-base-NER 用於命名實體辨識(NER),以總結威脅情資並提取威脅指標(IOCs)。
  • 域名監控:使用 dnstwist 進行拼字劫持偵測,使用 certstream 實現即時憑證監控。
  • 資料外洩偵測:掃描 GitHub、GitLab、Pastebin 與 npm 資料庫等平台,檢測敏感資訊外洩。
  • 整合:與 TheHive(案件管理)與 MISP(協作威脅情資共享)等安全工具同步發現結果。

適用對象

需要集中化系統來監控組織威脅、追蹤惡意域名並管理威脅情資來源的安全運營中心(SOC)、CERT 團隊與網路安全分析師。

主要特色

  • AI 驅動的情報分析:自動產生每周趨勢主題摘要,並依需求生成安全關鍵字摘要。
  • 全面監控:使用 TLSH 模糊雜湊技術監控 CVE、勒索軟體受害者與惡意域名變更。
  • 廣泛外洩偵測:跨 StackOverflow、Bitbucket 等多樣化平台追蹤敏感資料。
  • 企業就緒:支援 SSO/OpenID Connect、LDAP 與細粒度存取控制。
  • 可擴展生態系統:提供專用連接器儀表板,用於管理與 Slack、SMTP 等安全工具的整合。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案