
KI-gestützte Threat Intelligence-Plattform für automatisiertes CVE-/Ransomware-Monitoring, Domain-Überwachung, Erkennung von Datenlecks und Incident Response mit MISP-/TheHive-Integration.
KI-gestützte automatisierte Plattform zur Erkennung von Cyber-Bedrohungen
Watcher ist eine Django & React JS Plattform, die dazu entwickelt wurde, neu auftretende Cybersicherheitsbedrohungen zu erkennen und zu überwachen – mit KI-gestützter Analyse von Bedrohungsinformationen. Sie kann auf Webservern bereitgestellt oder schnell über Docker ausgeführt werden.
Watcher befähigt Ihre Sicherheitsoperationen mit umfassender Bedrohungserkennung und -überwachung:
KI-gesteuerte Bedrohungsanalyse – Rohdaten zu Bedrohungen in handlungsrelevante Informationen umwandeln mit automatisierten wöchentlichen Zusammenfassungen der Top-5-Trendthemen der Cybersicherheit, Echtzeit-Breaking-News-Benachrichtigungen bei Auftreten neuer Bedrohungen sowie Zusammenfassungen auf Abruf für jedes Sicherheitsschlüsselwort, inklusive zugehöriger CVE- und Akteursdetails.
CVE- & Ransomware-Intelligence – Kontinuierlich externe Bedrohungsdaten abrufen, korrelieren und sichtbar machen: CVEs von cve.circl.lu, Ransomware-Opfer und -Gruppen von ransomware.live und ransomlook.io. Definieren Sie schlüsselwortbasierte Watch-Regeln, um benachrichtigt zu werden, wenn bestimmte Bedrohungen zum Kontext Ihrer Organisation passen.
Erkennung neu auftretender Bedrohungen – Überwachen Sie Cybersicherheitstrends über RSS-Feeds von CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) und weiteren. Verfolgen Sie neue Schwachstellen, Malware-Kampagnen und Sicherheitswarnungen, sobald sie erscheinen.
Verwaltung legitimer Domains – Zentralisierte genehmigte Domains mit Ablaufdatum, Status der Wiederbeschaffung, Registrar-Informationen und Kontakten. Einfache Umwandlung überwachter bösartiger Domains in legitime. Automatisierte UDRP-Fallverfolgung.
Überwachung von Informationslecks – Erkennen Sie sensible Datenexposition im gesamten Web, einschließlich Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm-Registries und anderen Plattformen. Fangen Sie durchgesickerte Anmeldedaten, API-Schlüssel und vertrauliche Informationen frühzeitig ab.
Überwachung bösartiger Domains – Überwachen Sie bösartige Domains auf Änderungen von IP-Adressen, Mail/MX-Einträgen und Webinhalten. Verwenden Sie TLSH-Fuzzy-Hashing zur Erkennung von Modifikationen. Automatische RDAP/WHOIS-Prüfungen mit Registrar- und Ablaufwarnungen.
Erkennung verdächtiger Domains – Identifizieren Sie potenziell bösartige Domains, die auf Ihre Organisation abzielen, mittels:
Erweitern Sie Watchers Fähigkeiten mit leistungsstarken Integrationen und Verwaltungswerkzeugen:
.env/connectors, um jede externe Integration (SMTP, Slack, Citadel, TheHive, MISP, CyberWatch-Feeds und mehr) von einem Ort aus anzuzeigen, zu bearbeiten und zu testen, mit verschlüsselter Speicherung von Zugangsdaten und Zustandsprüfungen pro Connector./api/docs/ und OpenAPI-3-Schema unter /api/schema/, bereitgestellt von drf-spectacular