
منصة استخبارات تهديدات مدعومة بالذكاء الاصطناعي للمراقبة الآلية لـ CVE/برامج الفدية، ومراقبة المجالات، وكشف تسرب البيانات، والاستجابة للحوادث مع تكامل MISP/TheHive.
منصة كشف التهديدات السيبرانية الآلية المدعومة بالذكاء الاصطناعي
Watcher هي منصة مبنية على Django و React JS، مصممة لاكتشاف ومراقبة التهديدات السيبرانية الناشئة باستخدام تحليل استخبارات التهديدات المدعوم بالذكاء الاصطناعي. يمكن نشرها على خوادم الويب أو تشغيلها بسرعة عبر Docker.
تمكنك Watcher من تعزيز عمليات الأمن لديك من خلال الكشف والمراقبة الشاملة للتهديدات:
استخبارات التهديدات المدعومة بالذكاء الاصطناعي - تحويل بيانات التهديدات الخام إلى استخبارات قابلة للتنفيذ مع ملخصات أسبوعية آلية لأكثر 5 مواضيع سيبرانية تداولاً، وتنبيهات الأخبار العاجلة في الوقت الفعلي عند ظهور التهديدات، وملخصات حسب الطلب لأي كلمة مفتاحية أمنية تتضمن تفاصيل CVE والفاعلين المرتبطين بها.
استخبارات CVE وبرامج الفدية - جلب وربط وعرض بيانات التهديدات الخارجية باستمرار: CVEs من cve.circl.lu، وضحايا برامج الفدية والمجموعات من ransomware.live و ransomlook.io. حدد قواعد مراقبة قائمة على الكلمات المفتاحية ليتم تنبيهك عند تطابق تهديدات محددة مع سياق مؤسستك.
اكتشاف التهديدات الناشئة - مراقبة اتجاهات الأمن السيبراني عبر خلاصات RSS من CERT-FR (www.cert.ssi.gouv.fr)، CERT-EU (www.cert.europa.eu)، US-CERT (www.us-cert.gov)، المركز الأسترالي للأمن السيبراني (www.cyber.gov.au)، والمزيد. تتبع الثغرات الأمنية الجديدة، وحملات البرامج الضارة، والتحذيرات الأمنية عند ظهورها.
إدارة النطاقات المشروعة - نطاقات معتمدة مركزية مع تاريخ انتهاء الصلاحية، حالة إعادة الشراء، معلومات المسجل، وجهات الاتصال. تحويل النطاقات الخبيثة المراقبة بسهولة إلى نطاقات مشروعة. تتبع آلي لقضايا UDRP.
مراقبة تسرب المعلومات - الكشف عن تعرض البيانات الحساسة عبر الويب بما في ذلك Pastebin و StackOverflow و GitHub و GitLab و Bitbucket و APKMirror وسجلات npm ومنصات أخرى. اعتراض تسرب بيانات الاعتماد ومفاتيح API والمعلومات السرية مبكراً.
مراقبة النطاقات الخبيثة - مراقبة النطاقات الخبيثة للتغييرات في عناوين IP وسجلات البريد/ MX ومحتوى الويب. استخدم TLSH للتجزئة الضبابية لاكتشاف التعديلات. فحوصات RDAP/WHOIS تلقائية مع تنبيهات جهة التسجيل وانتهاء الصلاحية.
كشف النطاقات المشبوهة - تحديد النطاقات التي قد تكون خبيثة تستهدف مؤسستك عبر:
قم بتوسيع قدرات Watcher من خلال التكاملات القوية وأدوات الإدارة:
.env/connectors خاصة بالمشرف لعرض وتحرير واختبار كل تكامل خارجي (SMTP, Slack, Citadel, TheHive, MISP, خلاصات CyberWatch، والمزيد) من مكان واحد، مع تخزين مشفر لبيانات الاعتماد وفحوصات صحية لكل موصل./api/docs/ ومخطط OpenAPI 3 في /api/schema/ مدعومة من drf-spectacularيستفيد Watcher من أدوات ومكتبات مفتوحة المصدر:
يقدم Watcher سمات بصرية متعددة لتتناسب مع تفضيلاتك وبيئة عملك.
يوفر Django واجهة مستخدم جاهزة للاستخدام للأنشطة الإدارية. نعلم جميعاً مدى أهمية واجهة الإدارة لمشروع ويب: إدارة المستخدمين، إدارة مجموعات المستخدمين، تكوين Watcher، سجلات الاستخدام...
# 1. استنساخ المستودع
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. تهيئة البيئة والإعدادات وهيكل الدليل
make init
# 3. تشغيل المجموعة
make up
# 4. في التشغيل الأول: تشغيل ترحيل قاعدة البيانات + إنشاء مستخدم مشرف
make migrate
make superuser
make populate-db
# 5. فتح واجهة الويب
# http://localhost:9002 (أو اسم المجال/ المنفذ الذي قمت بتكوينه)
قم بتشغيل Watcher في 10 دقائق فقط باستخدام Docker. التعليمات التفصيلية متاحة في دليل التثبيت.
تضمن بنية Watcher المعيارية قابلية التوسع والموثوقية وسهولة التكامل مع مجموعة الأمان الحالية لديك.
نرحب بالمساهمات من مجتمع الأمن السيبراني!
للإبلاغ عن الأخطاء أو طلب ميزات أو إرسال كود، يرجى قراءة دليل المساهمة الكامل لدينا.
لاستخدام ميزة API الخاصة بـ Wather مع Pastebin، تحتاج إلى الاشتراك في حساب Pastebin Pro وإدراج عنوان IP العام لـ Watcher في القائمة البيضاء (راجع https://pastebin.com/doc_scraping_api).