
منصة استخبارات تهديدات قابلة للتوسع تُثري المؤشرات والملفات باستخدام أكثر من 200 محلل، مع واجهة مستخدم رسومية مدمجة، وواجهة REST API، وسير عمل آلي لمحللي SOC وفِرق DFIR.
هل ترغب في الحصول على بيانات استخبارات التهديدات حول برمجية خبيثة أو عنوان IP أو نطاق؟ هل تريد الحصول على هذا النوع من البيانات من مصادر متعددة في نفس الوقت باستخدام طلب API واحد؟
أنت في المكان الصحيح!
IntelOwl هو حل مفتوح المصدر لإدارة استخبارات التهديدات على نطاق واسع. يدمج عددًا من المحللات المتاحة عبر الإنترنت والعديد من أدوات تحليل البرمجيات الخبيثة المتطورة.
تم بناء هذا التطبيق ليكون قابلاً للتوسع ولتسريع استرجاع معلومات التهديدات.
يوفر:
نبذل جهدًا كبيرًا للحفاظ على توثيقنا مكتوبًا بشكل جيد، سهل الفهم ومحدث دائمًا. يمكن العثور على جميع المعلومات حول التثبيت والاستخدام والتكوين والمساهمة هنا
لمعرفة المزيد عن المشروع ونموه بمرور الوقت، قد تكون مهتمًا بقراءة المقالات الرسمية في المدونة و/أو مقاطع الفيديو حول المشروع من خلال النقر على هذا الرابط
يمكنك رؤية القائمة الكاملة لجميع المحللات المتاحة في التوثيق.
بصفتنا مشرفين على مشروع مفتوح المصدر، نعتمد بشدة على الدعم الخارجي للحصول على الموارد والوقت للعمل على إبقاء المشروع على قيد الحياة، مع إصدار مستمر للميزات الجديدة وإصلاحات الأخطاء والتحسينات العامة.
لهذا السبب، انضممنا إلى Open Collective للحصول على وضع غير ربحي معادل في الولايات المتحدة والاتحاد الأوروبي، مما يسمح للمنظمة بتلقي وإدارة التبرعات بشفافية وبدون ضرائب. يرجى دعم IntelOwl وجميع المجتمع.
Certego هي مزود خدمة الكشف والاستجابة المدارة (MDR) واستخبارات التهديدات ومقرها إيطاليا.
وُلد IntelOwl من قسم البحث والتطوير في استخبارات التهديدات التابع لـ Certego ويتم صيانته وتحديثه بفضلهم في الغالب.
مشروع Honeynet هو منظمة غير ربحية تعمل على إنشاء أدوات أمنية مفتوحة المصدر ومشاركة المعرفة حول التهديدات الإلكترونية.
بفضل Honeynet، نستضيف عرضًا توضيحيًا عامًا للتطبيق هنا. إذا كنت مهتمًا، يرجى الاتصال بعضو في Honeynet أو أحد مشرفي IntelOwl للحصول على إمكانية الوصول إلى الخدمة العامة.
منذ نشأته، يشارك هذا المشروع في Google Summer of Code (GSoC)!
إذا كنت مهتمًا بالمشاركة في Google Summer of Code القادم، تحقق من جميع المعلومات المتاحة في المستودع المخصص!
في عام 2021، انضم IntelOwl إلى برنامج Docker الرسمي مفتوح المصدر. وهذا يسمح لمطوري IntelOwl بإدارة صور Docker بسهولة والتركيز على كتابة الكود. يمكنك العثور على صور IntelOwl الرسمية هنا.
في عام 2022، انضم IntelOwl إلى برنامج DigitalOcean الرسمي مفتوح المصدر.
لا تتردد في الاتصال بالمطورين الرئيسيين في أي وقت على Twitter:
| النوع | المحللات المتاحة |
|---|
| الوحدات المدمجة | - تحليل الملفات الثابتة لمستندات Office و RTF و PDF و PE و ELF و APK واستخراج البيانات الوصفية - إلغاء تشويش السلاسل النصية وتحليلها (FLOSS، Stringsifter، ...) - Yara، ClamAV (العديد من القواعد العامة متاحة. يمكنك أيضًا إضافة قواعدك الخاصة) - محاكاة PE باستخدام Qiling و Speakeasy - التحقق من توقيع PE - استخراج قدرات PE (CAPA و Blint) - محاكاة JavaScript (Box-js) - تحليل البرمجيات الخبيثة لأندرويد (Quark-Engine، Androguard، Mobsf، ...) - مدقق SPF و DMARC - تحليل PCAP باستخدام Suricata و Hfinger - عملاء العسل (Thug، Selenium) - الماسحات (WAD، Nuclei، ...) - المزيد... |
| الخدمات الخارجية | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - المزيد... |