
Plataforma de inteligencia de amenazas impulsada por IA para monitoreo automatizado de CVEs/ransomware, vigilancia de dominios, detección de fugas de datos y respuesta a incidentes con integración con MISP/TheHive.
Plataforma automatizada de detección de amenazas cibernéticas impulsada por IA
Watcher es una plataforma basada en Django y React JS diseñada para descubrir y monitorear amenazas de ciberseguridad emergentes con análisis de inteligencia de amenazas impulsado por IA. Se puede desplegar en servidores web o ejecutar rápidamente mediante Docker.
Watcher potencia sus operaciones de seguridad con detección y monitoreo integral de amenazas:
Inteligencia de amenazas impulsada por IA - Convierta datos brutos de amenazas en inteligencia procesable con resúmenes semanales automatizados de los 5 temas principales de ciberseguridad, alertas de noticias de último minuto en tiempo real cuando surgen amenazas y resúmenes bajo demanda para cualquier palabra clave de seguridad, incluidos detalles de CVE y actores de amenazas relacionados.
Inteligencia de CVE y ransomware - Obtenga, correlacione y exponga continuamente datos de amenazas externas: CVEs de cve.circl.lu, víctimas y grupos de ransomware de ransomware.live y ransomlook.io. Defina reglas de vigilancia basadas en palabras clave para recibir alertas cuando amenazas específicas coincidan con el contexto de su organización.
Detección de amenazas emergentes - Monitoree tendencias de ciberseguridad a través de fuentes RSS de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), el Centro Australiano de Ciberseguridad (www.cyber.gov.au) y más. Rastree nuevas vulnerabilidades, campañas de malware y avisos de amenazas a medida que aparecen.
Gestión de dominios legítimos - Dominios aprobados centralizados con fecha de vencimiento, estado de recompra, información del registrador y contactos. Convierta fácilmente dominios maliciosos monitoreados en legítimos. Seguimiento automatizado de casos UDRP.
Monitoreo de filtraciones de información - Detecte exposiciones de datos sensibles en la web, incluyendo Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registros npm y otras plataformas. Capture credenciales filtradas, claves API e información confidencial de manera temprana.
Vigilancia de dominios maliciosos - Monitoree dominios maliciosos para detectar cambios en direcciones IP, registros de correo/MX y contenido web. Use hashing difuso TLSH para detectar modificaciones. Verificaciones automáticas RDAP/WHOIS con alertas de registrador y vencimiento.
Detección de dominios sospechosos - Identifique dominios potencialmente maliciosos que apunten a su organización mediante:
Extienda las capacidades de Watcher con potentes integraciones y herramientas de gestión:
.env/connectors solo para superusuarios para ver, editar y probar cada integración externa (SMTP, Slack, Citadel, TheHive, MISP, fuentes de CyberWatch y más) desde un solo lugar, con almacenamiento de credenciales cifrado y comprobaciones de salud por conector./api/docs/ y esquema OpenAPI 3 en /api/schema/ impulsado por drf-spectacularWatcher aprovecha herramientas y bibliotecas de código abierto:
Watcher ofrece múltiples temas visuales para adaptarse a sus preferencias y entorno de trabajo.
Django proporciona una interfaz de usuario lista para usar para actividades administrativas. Todos sabemos lo importante que es una interfaz de administración para un proyecto web: gestión de usuarios, gestión de grupos de usuarios, configuración de Watcher, registros de uso...
# 1. Clonar el repositorio
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Inicializar entorno, configuraciones y estructura de directorios
make init
# 3. Iniciar el stack
make up
# 4. En la primera ejecución: ejecutar migraciones de base de datos + crear superusuario
make migrate
make superuser
make populate-db
# 5. Abrir la interfaz web
# http://localhost:9002 (o su dominio/puerto configurado)
Ponga Watcher en funcionamiento en solo 10 minutos usando Docker. Instrucciones detalladas disponibles en nuestra Guía de instalación
La arquitectura modular de Watcher garantiza escalabilidad, fiabilidad y una fácil integración con su stack de seguridad existente.
¡Aceptamos contribuciones de la comunidad de seguridad!
Para reportar errores, solicitar funciones o enviar código, por favor lea nuestra Guía de contribución completa.
Para utilizar la función de la API de Pastebin de Watcher, debe suscribirse a una cuenta pro de pastebin e incluir en la lista blanca la IP pública de Watcher (consulte https://pastebin.com/doc_scraping_api).