العودة إلى التحديثات
New releaseAug 17, 2026

IntelOwl v6.8.0

منصة استخبارات تهديدات قابلة للتوسع تُثري المؤشرات والملفات باستخدام أكثر من 200 محلل، مع واجهة مستخدم رسومية مدمجة، وواجهة REST API، وسير عمل آلي لمحللي SOC وفِرق DFIR.

مشاركة
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

هل ترغب في الحصول على بيانات استخبارات التهديدات حول برمجية خبيثة أو عنوان IP أو نطاق؟ هل تريد الحصول على هذا النوع من البيانات من مصادر متعددة في نفس الوقت باستخدام طلب API واحد؟

أنت في المكان الصحيح!

IntelOwl هو حل مفتوح المصدر لإدارة استخبارات التهديدات على نطاق واسع. يدمج عددًا من المحللات المتاحة عبر الإنترنت والعديد من أدوات تحليل البرمجيات الخبيثة المتطورة.

الميزات

تم بناء هذا التطبيق ليكون قابلاً للتوسع ولتسريع استرجاع معلومات التهديدات.

يوفر:

  • إثراء استخبارات التهديدات للملفات وكذلك للكائنات القابلة للمراقبة (IP، نطاق، URL، تجزئة، إلخ).
  • واجهات برمجة تطبيقات REST كاملة الميزات مكتوبة بـ Django و Python.
  • طريقة سهلة للتكامل في مجموعة أدواتك الأمنية لأتمتة المهام الشائعة التي عادة ما يؤديها محللو SOC يدويًا (بفضل المكتبات الرسمية pyintelowl و go-intelowl).
  • واجهة رسومية مدمجة: توفر ميزات مثل لوحة المعلومات، تصورات بيانات التحليل، نماذج سهلة الاستخدام لطلب تحليل جديد، إلخ.
  • إطار عمل يتكون من مكونات معيارية تسمى الإضافات:
    • محللات يمكن تشغيلها إما لاسترداد البيانات من مصادر خارجية (مثل VirusTotal أو AbuseIPDB) أو لتوليد استخبارات من أدوات متاحة داخليًا (مثل Yara أو Oletools)
    • موصلات يمكن تشغيلها لتصدير البيانات إلى منصات خارجية (مثل MISP أو OpenCTI)
    • محاور مصممة لتفعيل تنفيذ سلسلة من التحليلات وربطها ببعضها البعض
    • مصورات مصممة لإنشاء تصورات مخصصة لنتائج المحللات في الواجهة الرسومية
    • مستوعبات تسمح بالاستهلاك التلقائي لدفق الكائنات القابلة للمراقبة أو الملفات إلى IntelOwl نفسه
    • كتب اللعب التي تهدف إلى جعل التحليل قابلاً للتكرار بسهولة
    • نماذج بيانات لتعيين البيانات المختلفة المستخرجة من المحللات إلى مخطط واحد مشترك
    • قطع أثرية تمثل كائنات قابلة للمراقبة أو ملفات يمكن تحليلها عدة مرات لتقييمات مختلفة
    • أحداث المستخدم التي تسمح للمستخدمين بإضافة تقييم مخصص أو معلومات إضافية إلى أي قطعة أثرية
  • نقطة انطلاق لـ تحقيقات المحللين: يمكن للمستخدمين تسجيل نتائجهم، ربط المعلومات الموجودة، والتعاون... كل ذلك في مكان واحد

التوثيق

نبذل جهدًا كبيرًا للحفاظ على توثيقنا مكتوبًا بشكل جيد، سهل الفهم ومحدث دائمًا. يمكن العثور على جميع المعلومات حول التثبيت والاستخدام والتكوين والمساهمة هنا

المنشورات والإعلام

لمعرفة المزيد عن المشروع ونموه بمرور الوقت، قد تكون مهتمًا بقراءة المقالات الرسمية في المدونة و/أو مقاطع الفيديو حول المشروع من خلال النقر على هذا الرابط

الخدمات أو المحللات المتاحة

يمكنك رؤية القائمة الكاملة لجميع المحللات المتاحة في التوثيق.

النوعالمحللات المتاحة
الوحدات المدمجة- تحليل الملفات الثابتة لمستندات Office و RTF و PDF و PE و ELF و APK واستخراج البيانات الوصفية
- إلغاء تشويش السلاسل النصية وتحليلها (FLOSS، Stringsifter، ...)
- Yara، ClamAV (العديد من القواعد العامة متاحة. يمكنك أيضًا إضافة قواعدك الخاصة)
- محاكاة PE باستخدام Qiling و Speakeasy
- التحقق من توقيع PE
- استخراج قدرات PE (CAPA و Blint)
- محاكاة JavaScript (Box-js)
- تحليل البرمجيات الخبيثة لأندرويد (Quark-Engine، Androguard، Mobsf، ...)
- مدقق SPF و DMARC
- تحليل PCAP باستخدام Suricata و Hfinger
- عملاء العسل (Thug، Selenium)
- الماسحات (WAD، Nuclei، ...)
- المزيد...
الخدمات الخارجية- Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify
- GreyNoise v2
- Intezer
- VirusTotal v3
- Crowdsec
- URLscan
- Shodan
- AlienVault OTX
- Intelligence_X
- MISP
- المزيد...

الشراكات والرعاة

بصفتنا مشرفين على مشروع مفتوح المصدر، نعتمد بشدة على الدعم الخارجي للحصول على الموارد والوقت للعمل على إبقاء المشروع على قيد الحياة، مع إصدار مستمر للميزات الجديدة وإصلاحات الأخطاء والتحسينات العامة.

لهذا السبب، انضممنا إلى Open Collective للحصول على وضع غير ربحي معادل في الولايات المتحدة والاتحاد الأوروبي، مما يسمح للمنظمة بتلقي وإدارة التبرعات بشفافية وبدون ضرائب. يرجى دعم IntelOwl وجميع المجتمع.

Certego

شعار Certego

Certego هي مزود خدمة الكشف والاستجابة المدارة (MDR) واستخبارات التهديدات ومقرها إيطاليا.

وُلد IntelOwl من قسم البحث والتطوير في استخبارات التهديدات التابع لـ Certego ويتم صيانته وتحديثه بفضلهم في الغالب.

مشروع Honeynet

شعار Honeynet.org

مشروع Honeynet هو منظمة غير ربحية تعمل على إنشاء أدوات أمنية مفتوحة المصدر ومشاركة المعرفة حول التهديدات الإلكترونية.

بفضل Honeynet، نستضيف عرضًا توضيحيًا عامًا للتطبيق هنا. إذا كنت مهتمًا، يرجى الاتصال بعضو في Honeynet أو أحد مشرفي IntelOwl للحصول على إمكانية الوصول إلى الخدمة العامة.

Google Summer of Code

شعار GSoC

منذ نشأته، يشارك هذا المشروع في Google Summer of Code (GSoC)!

إذا كنت مهتمًا بالمشاركة في Google Summer of Code القادم، تحقق من جميع المعلومات المتاحة في المستودع المخصص!

Docker

في عام 2021، انضم IntelOwl إلى برنامج Docker الرسمي مفتوح المصدر. وهذا يسمح لمطوري IntelOwl بإدارة صور Docker بسهولة والتركيز على كتابة الكود. يمكنك العثور على صور IntelOwl الرسمية هنا.

DigitalOcean

شارة الإحالة من DigitalOcean

في عام 2022، انضم IntelOwl إلى برنامج DigitalOcean الرسمي مفتوح المصدر.

عن المؤلف والمشرفين

لا تتردد في الاتصال بالمطورين الرئيسيين في أي وقت على Twitter:

الفئات