
إطار عمل AIL - إطار تحليل تسرب المعلومات. تم نقل المشروع إلى https://github.com/ail-project
إطار عمل مفتوح المصدر لجمع وزحف ومعالجة وتحليل المعلومات غير المهيكلة.
إطار عمل AIL هو منصة مفتوحة المصدر لجمع وزحف ومعالجة وتحليل البيانات غير المهيكلة من الويب العادي، وتور، وI2P، والدردشات، والملفات، والتغذيات الخارجية.
تم تطويره في البداية في CIRCL، يساعد AIL المحللين على تحويل المحتوى الخام والفوضوي إلى معلومات استخباراتية مهيكلة من خلال الاستخراج والوسم والكشف والربط وتحقيق سير العمل.

AIL (تحليل تسريبات المعلومات) هو إطار عمل مفتوح المصدر لجمع وزحف ومعالجة وتحليل المعلومات غير المهيكلة. يدعم استخبارات التهديدات، وتحليل التسريبات، وسير العمل التحقيقي من خلال مساعدة المحللين على استخراج واكتشاف وربط ومشاركة المعلومات ذات الصلة من مجموعة واسعة من المصادر.
يشمل AIL:
يتبع AIL سير عمل استخباراتي عملي:
AIL الآن في v6.7 وقد وسعت الإصدارات الأخيرة بشكل كبير قدرات البحث وتحليل الصور والزحف ومعالجة المستندات.
تشمل أبرز الميزات:

المتتبعات هي قواعد أو أنماط يحددها المستخدم تكتشف تلقائياً وتوسم وتُبلغ المحللين عن المعلومات ذات الصلة التي تم جمعها بواسطة AIL.
أنواع المتتبعات المدعومة:
تشمل قدرات الكشف:
يدعم AIL أيضاً عمليات الصيد بأثر رجعي (Retro Hunts)، مما يسمح للمحللين بتشغيل قواعد YARA المنشأة حديثاً ضد البيانات التاريخية للكشف عن المحتوى الذي فاتهم سابقاً.




AIL مبني للمحللين الذين يحتاجون للعمل مع بيانات فوضوية من العالم الحقيقي:
بدلاً من معالجة هذه المصادر بشكل منفصل، يساعد AIL في تحويلها إلى استخبارات قابلة للبحث والربط والتنفيذ.











لتثبيت إطار عمل AIL:
# استنساخ المستودع
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# تثبيت التبعيات على توزيعات Debian/Ubuntu
./installing_deps.sh
# بدء AIL
cd bin
./LAUNCH.sh -l
البرنامج النصي الافتراضي installing_deps.sh يستهدف توزيعات Debian و Ubuntu.
كيفية تقدير متطلبات الأجهزة لـ AIL؟
تتطلب بعض المكونات الاختيارية تكويناً إضافياً، بما في ذلك زاحف Lacus، ومفهرس بحث Meilisearch، والترجمة. راجع HOWTO للحصول على تعليمات الإعداد التفصيلية.
cd bin
./LAUNCH.sh -l
واجهة الويب متاحة على:
https://localhost:7000/
يتم تخزين بيانات الاعتماد الافتراضية في ملف DEFAULT_PASSWORD ويتم إزالة الملف بمجرد تغيير كلمة المرور.
مواد تدريبية حول كيفية استخدام وتوسيع إطار عمل AIL متاحة على ail-project/ail-training.
للحصول على معلومات حول اعتبارات الخصوصية واللائحة العامة لحماية البيانات، راجع الوثيقة تحليل تسريبات معلومات AIL واللائحة العامة لحماية البيانات في سياق جمع وتحليل ومشاركة تسريبات المعلومات.
تقدم هذه الوثيقة إرشادات حول استخدام AIL في سياق قانوني، خاصة ضمن نطاق اللائحة العامة لحماية البيانات.
إذا كنت تستخدم أو تشير إلى AIL في عمل أكاديمي، يمكنك الاستشهاد به على النحو التالي:
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
يتم تطوير وصيانة AIL بدعم من الاتحاد الأوروبي كجزء من المشروع الأوروبي HOPLITE وجزء من المشروع الأوروبي AIPITCH.

ممول من الاتحاد الأوروبي. الآراء ووجهات النظر المعبر عنها هي فقط آراء المؤلف (المؤلفين) ولا تعكس بالضرورة آراء الاتحاد الأوروبي أو مركز الكفاءة الأوروبي للأمن السيبراني. لا يمكن تحميل الاتحاد الأوروبي أو سلطة المنح المسؤولية عنها.
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله
بموجب شروط رخصة GNU Affero العامة كما نشرتها
مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو
(حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيداً،
ولكن دون أي ضمان؛ حتى بدون الضمان الضمني
للقابلية للتسويق أو الملاءمة لغرض معين. راجع
رخصة GNU Affero العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة GNU Affero العامة
مع هذا البرنامج. إذا لم يكن الأمر كذلك، فراجع <http://www.gnu.org/licenses/>.