
KI-gestützte Threat Intelligence-Plattform für automatisiertes CVE-/Ransomware-Monitoring, Domain-Überwachung, Erkennung von Datenlecks und Incident Response mit MISP-/TheHive-Integration.
KI-gestützte automatisierte Plattform zur Erkennung von Cyber-Bedrohungen
Watcher ist eine Django & React JS Plattform, die dazu entwickelt wurde, neu auftretende Cybersicherheitsbedrohungen zu erkennen und zu überwachen – mit KI-gestützter Analyse von Bedrohungsinformationen. Sie kann auf Webservern bereitgestellt oder schnell über Docker ausgeführt werden.
Watcher befähigt Ihre Sicherheitsoperationen mit umfassender Bedrohungserkennung und -überwachung:
KI-gesteuerte Bedrohungsanalyse – Rohdaten zu Bedrohungen in handlungsrelevante Informationen umwandeln mit automatisierten wöchentlichen Zusammenfassungen der Top-5-Trendthemen der Cybersicherheit, Echtzeit-Breaking-News-Benachrichtigungen bei Auftreten neuer Bedrohungen sowie Zusammenfassungen auf Abruf für jedes Sicherheitsschlüsselwort, inklusive zugehöriger CVE- und Akteursdetails.
CVE- & Ransomware-Intelligence – Kontinuierlich externe Bedrohungsdaten abrufen, korrelieren und sichtbar machen: CVEs von cve.circl.lu, Ransomware-Opfer und -Gruppen von ransomware.live und ransomlook.io. Definieren Sie schlüsselwortbasierte Watch-Regeln, um benachrichtigt zu werden, wenn bestimmte Bedrohungen zum Kontext Ihrer Organisation passen.
Erkennung neu auftretender Bedrohungen – Überwachen Sie Cybersicherheitstrends über RSS-Feeds von CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) und weiteren. Verfolgen Sie neue Schwachstellen, Malware-Kampagnen und Sicherheitswarnungen, sobald sie erscheinen.
Verwaltung legitimer Domains – Zentralisierte genehmigte Domains mit Ablaufdatum, Status der Wiederbeschaffung, Registrar-Informationen und Kontakten. Einfache Umwandlung überwachter bösartiger Domains in legitime. Automatisierte UDRP-Fallverfolgung.
Überwachung von Informationslecks – Erkennen Sie sensible Datenexposition im gesamten Web, einschließlich Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm-Registries und anderen Plattformen. Fangen Sie durchgesickerte Anmeldedaten, API-Schlüssel und vertrauliche Informationen frühzeitig ab.
Überwachung bösartiger Domains – Überwachen Sie bösartige Domains auf Änderungen von IP-Adressen, Mail/MX-Einträgen und Webinhalten. Verwenden Sie TLSH-Fuzzy-Hashing zur Erkennung von Modifikationen. Automatische RDAP/WHOIS-Prüfungen mit Registrar- und Ablaufwarnungen.
Erkennung verdächtiger Domains – Identifizieren Sie potenziell bösartige Domains, die auf Ihre Organisation abzielen, mittels:
Erweitern Sie Watchers Fähigkeiten mit leistungsstarken Integrationen und Verwaltungswerkzeugen:
.env/connectors, um jede externe Integration (SMTP, Slack, Citadel, TheHive, MISP, CyberWatch-Feeds und mehr) von einem Ort aus anzuzeigen, zu bearbeiten und zu testen, mit verschlüsselter Speicherung von Zugangsdaten und Zustandsprüfungen pro Connector./api/docs/ und OpenAPI-3-Schema unter /api/schema/, bereitgestellt von drf-spectacularWatcher nutzt Open-Source-Werkzeuge und -Bibliotheken:
Watcher bietet mehrere visuelle Themes, die zu Ihren Vorlieben und Ihrer Arbeitsumgebung passen.
Django bietet eine sofort einsatzbereite Benutzeroberfläche für administrative Aktivitäten. Wir wissen alle, wie wichtig eine Admin-Oberfläche für ein Webprojekt ist: Benutzerverwaltung, Benutzergruppenverwaltung, Watcher-Konfiguration, Nutzungsprotokolle...
# 1. Repository klonen
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Umgebung, Konfigurationen und Verzeichnisstruktur initialisieren
make init
# 3. Stack starten
make up
# 4. Beim ersten Start: Datenbankmigrationen ausführen + Superuser erstellen
make migrate
make superuser
make populate-db
# 5. Web-Oberfläche öffnen
# http://localhost:9002 (oder Ihre konfigurierte Domain/Port)
Holen Sie sich Watcher in nur 10 Minuten über Docker zum Laufen. Detaillierte Anweisungen finden Sie in unserer Installationsanleitung
Watters modulare Architektur gewährleistet Skalierbarkeit, Zuverlässigkeit und eine einfache Integration in Ihren bestehenden Sicherheitsstack.
Wir freuen uns über Beiträge aus der Sicherheits-Community!
Um Fehler zu melden, Funktionen anzufragen oder Code einzureichen, lesen Sie bitte unseren vollständigen Leitfaden zum Beitrag leisten.
Um die Watcher-Pastebin-API-Funktion nutzen zu können, müssen Sie ein Pastebin-Pro-Konto abonnieren und die öffentliche IP von Watcher auf die Whitelist setzen (siehe https://pastebin.com/doc_scraping_api).