
AIL framework - Cadre d'analyse des fuites d'informations. Projet déplacé vers https://github.com/ail-project
Framework open-source pour la collecte, le crawl, le traitement et l'analyse d'informations non structurées.
Le framework AIL est une plateforme open-source pour collecter, crawler, traiter et analyser des données non structurées provenant du web clair, de Tor, I2P, des chats, des fichiers et des flux externes.
Développé à l'origine au CIRCL, AIL aide les analystes à transformer des contenus bruts et désordonnés en renseignement structuré grâce à des workflows d'extraction, de marquage, de détection, de corrélation et d'investigation.

AIL (Analysis of Information Leaks) est un framework open-source pour la collecte, le crawl, le traitement et l'analyse d'informations non structurées. Il prend en charge le renseignement de menace, l'analyse de fuites et les workflows d'investigation en aidant les analystes à extraire, détecter, corréler et partager des informations pertinentes provenant d'une large gamme de sources.
AIL inclut :
AIL suit un workflow pratique de renseignement :
AIL est maintenant en v6.7 et les versions récentes ont considérablement étendu les capacités de recherche, d'analyse d'images, de crawl et de traitement de documents.
Les points forts incluent :

Les trackers sont des règles ou motifs définis par l'utilisateur qui détectent, marquent et notifient automatiquement les analystes des informations pertinentes collectées par AIL.
Types de trackers supportés :
Capacités de détection :
AIL supporte également les Rétro-chasses (Retro Hunts), permettant aux analystes d'exécuter de nouvelles règles YARA sur des données historiques pour découvrir des contenus précédemment manqués.




AIL est conçu pour les analystes qui travaillent avec des données réelles et désordonnées :
Au lieu de traiter ces sources séparément, AIL aide à les transformer en renseignement consultable, corrélé et exploitable.











Pour installer le framework AIL :
# Cloner le dépôt
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# Installer les dépendances sur les distributions basées sur Debian/Ubuntu
./installing_deps.sh
# Démarrer AIL
cd bin
./LAUNCH.sh -l
Le script installing_deps.sh par défaut cible les distributions basées sur Debian et Ubuntu.
Certains composants optionnels nécessitent une configuration supplémentaire, notamment le crawler Lacus, l'indexeur de recherche Meilisearch et la traduction. Consultez le HOWTO pour des instructions d'installation détaillées.
cd bin
./LAUNCH.sh -l
L'interface web est disponible à l'adresse :
https://localhost:7000/
Les identifiants par défaut sont stockés dans le fichier DEFAULT_PASSWORD et ce fichier est supprimé une fois le mot de passe changé.
Des supports de formation sur l'utilisation et l'extension du framework AIL sont disponibles sur ail-project/ail-training.
Pour des informations sur la vie privée et les considérations liées au RGPD, consultez le document Analyse des fuites d'informations AIL et le RGPD dans le contexte de la collecte, de l'analyse et du partage des fuites d'informations.
Ce document fournit des conseils sur l'utilisation légale d'AIL, notamment dans le cadre du Règlement Général sur la Protection des Données.
Si vous utilisez ou référencez AIL dans un travail académique, vous pouvez le citer comme suit :
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
AIL est développé et maintenu avec le soutien de l'Union européenne dans le cadre du projet européen HOPLITE et du projet européen AIPITCH.

Co-financé par l'Union européenne. Les points de vue et opinions exprimés sont toutefois ceux des auteurs uniquement et ne reflètent pas nécessairement ceux de l'Union européenne ou du Centre de Compétence Européen en Cybersécurité. Ni l'Union européenne ni l'autorité de financement ne peuvent en être tenues responsables.
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.