
AIL-Framework – Framework zur Analyse von Informationslecks. Das Projekt wurde nach https://github.com/ail-project verschoben.
Open-Source-Framework für die Sammlung, das Crawling, die Verarbeitung und Analyse unstrukturierter Informationen.
AIL Framework ist eine Open-Source-Plattform zum Sammeln, Crawlen, Verarbeiten und Analysieren unstrukturierter Daten aus dem Clear Web, Tor, I2P, Chats, Dateien und externen Feeds.
Ursprünglich bei CIRCL entwickelt, hilft AIL Analysten, rohe, chaotische Inhalte durch Extraktion, Tagging, Erkennung, Korrelation und Untersuchungs-Workflows in strukturierte Intelligenz umzuwandeln.

AIL (Analyse von Informationslecks) ist ein Open-Source-Framework für die Sammlung, das Crawling, die Verarbeitung und Analyse unstrukturierter Informationen. Es unterstützt Bedrohungsaufklärung, Leckanalyse und Untersuchungs-Workflows, indem es Analysten hilft, relevante Informationen aus einer Vielzahl von Quellen zu extrahieren, zu erkennen, zu korrelieren und zu teilen.
AIL umfasst:
AIL folgt einem praktischen Intelligenz-Workflow:
AIL ist jetzt bei v6.7 und aktuelle Veröffentlichungen haben die Such-, Bildanalyse-, Crawling- und Dokumentverarbeitungsfunktionen erheblich erweitert.
Highlights sind:

Tracker sind benutzerdefinierte Regeln oder Muster, die automatisch relevante, von AIL gesammelte Informationen erkennen, taggen und Analysten benachrichtigen.
Unterstützte Tracker-Typen:
Erkennungsfähigkeiten umfassen:
AIL unterstützt auch Retro Hunts, die es Analysten ermöglichen, neu erstellte YARA-Regeln gegen historische Daten auszuführen, um zuvor übersehene Inhalte aufzudecken.




AIL wurde für Analysten entwickelt, die mit chaotischen, realen Daten arbeiten müssen:
Anstatt diese Quellen getrennt zu behandeln, hilft AIL, sie in durchsuchbare, korrelierte und umsetzbare Intelligenz zu verwandeln.











Um das AIL Framework zu installieren:
# Repository klonen
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# Abhängigkeiten auf Debian/Ubuntu-basierten Distributionen installieren
./installing_deps.sh
# AIL starten
cd bin
./LAUNCH.sh -l
Das Standard-Skript installing_deps.sh zielt auf Debian- und Ubuntu-basierte Distributionen ab.
Wie dimensioniere ich die Hardware-Anforderungen für AIL?
Einige optionale Komponenten erfordern zusätzliche Konfiguration, darunter der Lacus-Crawler, der Meilisearch-Suchindex und die Übersetzung. Siehe HOWTO für detaillierte Einrichtungsanleitungen.
cd bin
./LAUNCH.sh -l
Die Weboberfläche ist erreichbar unter:
https://localhost:7000/
Die Standard-Anmeldedaten sind in der Datei DEFAULT_PASSWORD gespeichert; diese Datei wird entfernt, sobald das Passwort geändert wurde.
Schulungsmaterial zur Nutzung und Erweiterung des AIL Frameworks ist verfügbar unter ail-project/ail-training.
Informationen zu Datenschutz- und DSGVO-bezogenen Aspekten finden Sie im Dokument AIL information leaks analysis and the GDPR in the context of collection, analysis and sharing information leaks.
Dieses Dokument bietet eine Anleitung zur rechtmäßigen Nutzung von AIL, insbesondere im Rahmen der Datenschutz-Grundverordnung.
Wenn Sie AIL in akademischen Arbeiten verwenden oder zitieren, können Sie es wie folgt angeben:
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
AIL wird entwickelt und gepflegt mit Unterstützung der Europäischen Union als Teil des europäischen Projekts HOPLITE und des europäischen Projekts AIPITCH.

Kofinanziert von der Europäischen Union. Die geäußerten Ansichten und Meinungen sind jedoch ausschließlich die der Autoren und spiegeln nicht unbedingt die der Europäischen Union oder des Europäischen Kompetenzzentrums für Cybersicherheit wider. Weder die Europäische Union noch die Bewilligungsbehörde können für sie verantwortlich gemacht werden.
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.