
Plateforme de renseignement sur les menaces alimentée par l'IA pour la surveillance automatisée des CVE/rançongiciels, la surveillance de domaines, la détection de fuites de données et la réponse aux incidents avec intégration MISP/TheHive.
Plateforme automatisée de détection des menaces cybernétiques alimentée par l'IA
Watcher est une plateforme Django & React JS conçue pour découvrir et surveiller les menaces cybernétiques émergentes grâce à une analyse de renseignement sur les menaces alimentée par l'IA. Elle peut être déployée sur des serveurs web ou rapidement exécutée via Docker.
Watcher renforce vos opérations de sécurité avec une détection et une surveillance complètes des menaces :
Renseignement sur les menaces piloté par l'IA - Transformez les données brutes de menaces en renseignements exploitables grâce à des digests hebdomadaires automatisés des 5 sujets cybernétiques les plus tendance, des alertes d'actualités en temps réel lorsque des menaces émergent, et des résumés à la demande pour tout mot-clé de sécurité incluant les détails des CVE et des acteurs de menace associés.
Renseignement sur les CVE et les rançongiciels - Récupérez, corrélez et surfacez en continu les données de menaces externes : CVE depuis cve.circl.lu, victimes et groupes de rançongiciels depuis ransomware.live et ransomlook.io. Définissez des règles de surveillance basées sur des mots-clés pour être alerté lorsque des menaces spécifiques correspondent au contexte de votre organisation.
Détection des menaces émergentes - Surveillez les tendances cybernétiques via des flux RSS en provenance de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au), et plus encore. Suivez les nouvelles vulnérabilités, campagnes de malwares et avis de menace dès leur apparition.
Gestion des domaines légitimes - Domaines approuvés centralisés avec date d'expiration, statut de rachat, informations sur le registraire et contacts. Convertissez facilement les domaines malveillants surveillés en domaines légitimes. Suivi automatisé des cas UDRP.
Surveillance des fuites d'informations - Détectez l'exposition de données sensibles sur le web, y compris Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registres npm et d'autres plateformes. Repérez rapidement les identifiants divulgués, les clés API et les informations confidentielles.
Surveillance des domaines malveillants - Surveillez les domaines malveillants pour détecter les changements d'adresses IP, d'enregistrements mail/MX et de contenu web. Utilisez le hachage flou TLSH pour détecter les modifications. Vérifications automatiques RDAP/WHOIS avec alertes sur le registraire et les dates d'expiration.
Détection de noms de domaine suspects - Identifiez les domaines potentiellement malveillants ciblant votre organisation via :
Étendez les capacités de Watcher avec des intégrations puissantes et des outils de gestion :