
AIL framework - Framework de Análisis de Fugas de Información. Proyecto trasladado a https://github.com/ail-project
Marco de trabajo de código abierto para la recolección, rastreo, procesamiento y análisis de información no estructurada.
AIL framework es una plataforma de código abierto para recolectar, rastrear, procesar y analizar datos no estructurados procedentes de la web clara, Tor, I2P, chats, archivos y fuentes externas.
Desarrollado originalmente en CIRCL, AIL ayuda a los analistas a transformar contenido bruto y desordenado en inteligencia estructurada mediante flujos de trabajo de extracción, etiquetado, detección, correlación e investigación.

AIL (Análisis de Filtraciones de Información) es un marco de trabajo de código abierto para la recolección, rastreo, procesamiento y análisis de información no estructurada. Apoya la inteligencia de amenazas, el análisis de filtraciones y los flujos de trabajo de investigación ayudando a los analistas a extraer, detectar, correlacionar y compartir información relevante de una amplia variedad de fuentes.
AIL incluye:
AIL sigue un flujo de trabajo de inteligencia práctico:
AIL está ahora en v6.7 y las versiones recientes han ampliado significativamente las capacidades de búsqueda, análisis de imágenes, rastreo y procesamiento de documentos.
Los aspectos más destacados incluyen:

Los rastreadores (trackers) son reglas o patrones definidos por el usuario que detectan, etiquetan y notifican automáticamente a los analistas sobre información relevante recopilada por AIL.
Tipos de rastreadores soportados:
Las capacidades de detección incluyen:
AIL también soporta Retro Hunts, que permiten a los analistas ejecutar reglas YARA recién creadas contra datos históricos para descubrir contenido previamente pasado por alto.




AIL está diseñado para analistas que necesitan trabajar con datos reales y desordenados:
En lugar de tratar esas fuentes por separado, AIL ayuda a convertirlas en inteligencia buscable, correlacionada y procesable.











Para instalar AIL framework:
# Clonar el repositorio
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# Instalar dependencias en distribuciones basadas en Debian/Ubuntu
./installing_deps.sh
# Iniciar AIL
cd bin
./LAUNCH.sh -l
El script installing_deps.sh por defecto está dirigido a distribuciones basadas en Debian y Ubuntu.
Algunos componentes opcionales requieren configuración adicional, incluyendo el rastreador Lacus, el indexador de búsqueda Meilisearch y la traducción. Consulte el HOWTO para obtener instrucciones detalladas de configuración.
cd bin
./LAUNCH.sh -l
La interfaz web está disponible en:
https://localhost:7000/
Las credenciales por defecto se almacenan en el archivo DEFAULT_PASSWORD y dicho archivo se elimina una vez que se cambia la contraseña.
El material de formación sobre cómo usar y extender AIL framework está disponible en ail-project/ail-training.
Para obtener información sobre privacidad y consideraciones relacionadas con el RGPD, consulte el documento AIL - Análisis de filtraciones de información y el RGPD en el contexto de la recolección, análisis y compartición de filtraciones de información.
Este documento proporciona orientación sobre el uso de AIL en un contexto legal, especialmente dentro del ámbito del Reglamento General de Protección de Datos.
Si utiliza o referencia AIL en trabajos académicos, puede citarlo de la siguiente manera:
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
AIL es desarrollado y mantenido con el apoyo de la Unión Europea como parte del Proyecto Europeo HOPLITE y parte del proyecto europeo AIPITCH.

Co-financiado por la Unión Europea. Los puntos de vista y las opiniones expresadas son, sin embargo, solo las del autor(es) y no reflejan necesariamente las de la Unión Europea o el Centro Europeo de Competencias en Ciberseguridad. Ni la Unión Europea ni la autoridad financiadora pueden ser consideradas responsables de ellas.
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.