MISP - منصة مشاركة معلومات التهديدات
MISP هو حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات وتهديدات الأمن السيبراني، المتعلقة بتحليل حوادث الأمن السيبراني وتحليل البرامج الضارة. تم تصميم MISP من قبل محللي الحوادث ومتخصصي الأمن وتكنولوجيا المعلومات ومحللي البرامج الضارة، ومن أجلهم، لدعم عملياتهم اليومية في مشاركة المعلومات المهيكلة بكفاءة.
الهدف من MISP هو تعزيز مشاركة المعلومات المهيكلة داخل مجتمع الأمن وخارجه. يوفر MISP وظائف لدعم تبادل المعلومات واستهلاك هذه المعلومات بواسطة أنظمة كشف التسلل الشبكي (NIDS) وأنظمة كشف التسلل المستندة إلى المضيف (LIDS)، بالإضافة إلى أدوات تحليل السجلات وأنظمة إدارة الأحداث والمعلومات الأمنية (SIEMs).
● الوظائف الأساسية
● الموقع / الدعم
● التثبيت
● التوثيق
● المساهمة
● الترخيص
| أحدث إصدار |  |
| التكامل المستمر |  |
| Gitter |  |
| Mastodon |  |
|
| Twitter |  |
| الترجمة |  |
| المساهمون |  |
| الترخيص |  |

الوظائف الأساسية
- منصة شاملة وقوية لمشاركة معلومات التهديدات يمكن نشرها محليًا أو في السحابة أو كحل SaaS، ومناسبة للمؤسسات من جميع الأحجام.
- يمكن وصف معلومات التهديدات، بدءًا من المؤشرات وصولاً إلى التقنيات والتكتيكات، بسهولة في MISP، بدءًا من البيانات القابلة للتنفيذ آليًا وصولاً إلى التقارير التفصيلية بتنسيق Markdown.
- تم دمج نظام تقارير مرن في MISP، مما يتيح وصف معلومات التهديدات مع إشارات مرجعية إلى المكونات القابلة للقراءة آليًا، بما في ذلك الكائنات والسمات.
- قاعدة بيانات سريعة وفعالة لنقاط البيانات الذرية والمؤشرات والكائنات والمحددات المعقدة، مما يتيح تخزين المعلومات التقنية وغير التقنية المتعلقة باستخبارات الأمن السيبراني بالإضافة إلى سياقات استخباراتية أوسع.
- محرك ترابط تلقائي، يكشف عن العلاقات بين السمات والمؤشرات للبرامج الضارة وحملات الهجوم والتحليلات أو التهديدات الأخرى الموصوفة. يتعامل محرك الترابط مع الربط بين السمات المتطابقة بالإضافة إلى أنماط الترابط الأكثر تقدمًا مثل تداخلات التجزئة المبهمة (مثل ssdeep) ومطابقة كتل CIDR. يمكن أيضًا تمكين الترابط أو تعطيله على مستويات مختلفة من التفصيل.
- نموذج بيانات مرن، حيث يمكن التعبير عن كائنات معقدة وربطها معًا للتعبير عن معلومات التهديدات أو الحوادث أو العناصر المتصلة.
- وظيفة مشاركة مدمجة لتسهيل تبادل المعلومات، باستخدام نماذج توزيع مختلفة وقابلة للتخصيص. يمكن لـ MISP مزامنة الأحداث والسمات بالإضافة إلى معلومات التهديدات عالية المستوى تلقائيًا بين مثيلات MISP المختلفة. يمكن استخدام وظائف التصفية المتقدمة لتلبية سياسة المشاركة لكل مؤسسة، بما في ذلك إمكانية مجموعة المشاركة المرنة والتفصيل حتى مستوى السمة الذرية.
- واجهة مستخدم بديهية للمستخدمين النهائيين لإنشاء الأحداث والسمات/المؤشرات وتحديثها والتعاون فيها، بالإضافة إلى واجهة رسومية للتنقل بسلاسة بين الأحداث وترابطاتها، وكذلك وظيفة رسم بياني للأحداث لإنشاء وعرض العلاقات بين الكائنات والسمات. وظائف تصفية متقدمة وقوائم تحذير لمساعدة المحللين في المساهمة بالأحداث والسمات والحد من مخاطر النتائج الإيجابية الخاطئة.
- نظام سير عمل شامل لتسهيل خطوط أنابيب البيانات التلقائية والقابلة للتخصيص في MISP، بما في ذلك تأهيل البيانات والتحليل الآلي والتعديل والتحكم في النشر.
- تخزين البيانات بتنسيق منظم، مما يتيح الاستخدام الآلي لقاعدة البيانات لأغراض متنوعة، مع دعم واسع لمؤشرات الأمن السيبراني ومؤشرات الاحتيال (مثل القطاع المالي) والسياقات الاستخباراتية الأوسع.
- جميع المعلومات الاستخباراتية المخزنة في MISP يمكن الوصول إليها عبر واجهة المستخدم وكذلك عبر واجهة برمجة تطبيقات ReST شاملة موصوفة كـ OpenAPI.
المزايا الرئيسية
الفائدة الرئيسية لاستخدام MISP هي قدرتها على العمل كـ منصة شاملة وقوية لمشاركة معلومات التهديدات والتعاون، مما يمكن المؤسسات من جميع الأحجام من:
- مركزية وإدارة المعلومات الاستخباراتية: تخزين وهيكلة وتحليل معلومات التهديدات التقنية وغير التقنية بكفاءة.
- تعزيز التعاون: مشاركة المعلومات بشكل آمن ومرن مع مجموعات موثوقة، والاستفادة من آليات المشاركة الدقيقة والمزامنة في الوقت الفعلي.
- تحسين الكشف والاستجابة: ربط المؤشرات وإثراء المعلومات الاستخباراتية وأتمتة سير العمل لتعزيز قدرات الكشف والتحليل والاستجابة.
- تعزيز التكامل والتشغيل البيني: التكامل بسلاسة مع الأدوات والأنظمة الحالية باستخدام واجهات برمجة التطبيقات والإضافات المعيارية والدعم للتنسيقات القياسية مثل STIX والتنسيق المعياري الخاص بـ MISP.
- تمكين الرؤى القابلة للتنفيذ: توفير معلومات استخباراتية قابلة للتنفيذ وقابلة للقراءة آليًا، مع دعم التقارير التفصيلية لاتخاذ القرارات الاستراتيجية والتشغيلية.
يعزز MISP قدرات فرق الأمن السيبراني من خلال منصة قابلة للتطوير ومرنة وسهلة الاستخدام لتبسيط عمليات معلومات التهديدات وتحسين قدرات الدفاع الجماعي.

عينة لحدث مشفر في MISP:

الموقع / الدعم
تفقد الموقع الإلكتروني لمزيد من المعلومات حول برنامج MISP والمعايير والأدوات والمجتمعات.
يتم أيضًا نشر المعلومات والأخبار والتحديثات بانتظام على حساب MISP على Mastodon، وحساب Twitter، وصفحة الأخبار.
التثبيت
للتثبيتات الاختبارية أو الإنتاجية، نوصيك بالاطلاع على الخيارات المتاحة على misp-project.org/download.
التوثيق
دليل مستخدم MISP (كتاب MISP) متاح عبر الإنترنت أو كـ PDF أو كـ EPUB أو كـ MOBI/Kindle.
يوصى أيضًا بقراءة الأسئلة الشائعة (FAQ)
المساهمة
إذا كنت مهتمًا بالمساهمة في مشروع MISP، فراجع صفحة المساهمة. هناك العديد من الطرق للمساهمة والمشاركة في المشروع.
يرجى الاطلاع على مدونة قواعد السلوك.
لا تتردد في عمل fork للكود، وتجربته، وإجراء بعض التصحيحات، وإرسال طلبات السحب إلينا عبر المشكلات (issues).
لا تتردد في الاتصال بنا، وإنشاء مشكلات (issues)، إذا كانت لديك أسئلة أو ملاحظات أو تقارير عن أخطاء.
يوجد فرع رئيسي واحد (2.5) وفرع مستقر واحد للإصدار 2.4:
- 2.5 (الإصدار المستقر الحالي): ما نعتبره مستقرًا مع تحديثات متكررة كإصلاحات عاجلة.
- 2.4 (الإصدار المستقر القديم): ما نعتبره مستقرًا مع تحديثات متكررة كإصلاحات عاجلة حتى أبريل 2025.
بالإضافة إلى فرعين للتطوير:
- develop (فرع التطوير الرئيسي): الفرع الذي يحتوي على جميع الأعمال الجارية، ليتم دمجه في 2.5 عند كل إصدار.
- 2.4-develop (فرع تطوير 2.4): الفرع الذي يحتوي على الأعمال الجارية ليتم دمجها في 2.4 عند كل إصدار قديم، بالإضافة إلى عمليات دمج متكررة في فرع develop. نعتبر هذا نقطة الدخول الرئيسية للتطوير الجديد للإصدار 2.x حتى انتهاء فترة السماح البالغة 6 أشهر.
الترخيص
هذا البرنامج مرخص بموجب رخصة GNU Affero العامة العامة الإصدار 3
- حقوق النشر (C) 2012-2026 Christophe Vandeplas
- حقوق النشر (C) 2012 الدفاع البلجيكي
- حقوق النشر (C) 2012 الناتو / NCIRC
- حقوق النشر (C) 2013-2026 Andras Iklody
- حقوق النشر (C) 2015-2026 CIRCL - مركز الاستجابة لحوادث الكمبيوتر في لوكسمبورغ
- حقوق النشر (C) 2016 Andreas Ziegler
- حقوق النشر (C) 2018-2026 Sami Mokaddem
- حقوق النشر (C) 2018-2026 Christian Studer
- حقوق النشر (C) 2015-2026 Alexandre Dulaunoy
- حقوق النشر (C) 2018-2022 Steve Clement
- حقوق النشر (C) 2020-2026 Jakub Onderka
لمزيد من المعلومات، تتوفر قائمة المؤلفين والمساهمين.