
Plateforme de renseignement sur les menaces alimentée par l'IA pour la surveillance automatisée des CVE/rançongiciels, la surveillance de domaines, la détection de fuites de données et la réponse aux incidents avec intégration MISP/TheHive.
Plateforme automatisée de détection des menaces cybernétiques alimentée par l'IA
Watcher est une plateforme Django & React JS conçue pour découvrir et surveiller les menaces cybernétiques émergentes grâce à une analyse de renseignement sur les menaces alimentée par l'IA. Elle peut être déployée sur des serveurs web ou rapidement exécutée via Docker.
Watcher renforce vos opérations de sécurité avec une détection et une surveillance complètes des menaces :
Renseignement sur les menaces piloté par l'IA - Transformez les données brutes de menaces en renseignements exploitables grâce à des digests hebdomadaires automatisés des 5 sujets cybernétiques les plus tendance, des alertes d'actualités en temps réel lorsque des menaces émergent, et des résumés à la demande pour tout mot-clé de sécurité incluant les détails des CVE et des acteurs de menace associés.
Renseignement sur les CVE et les rançongiciels - Récupérez, corrélez et surfacez en continu les données de menaces externes : CVE depuis cve.circl.lu, victimes et groupes de rançongiciels depuis ransomware.live et ransomlook.io. Définissez des règles de surveillance basées sur des mots-clés pour être alerté lorsque des menaces spécifiques correspondent au contexte de votre organisation.
Détection des menaces émergentes - Surveillez les tendances cybernétiques via des flux RSS en provenance de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au), et plus encore. Suivez les nouvelles vulnérabilités, campagnes de malwares et avis de menace dès leur apparition.
Gestion des domaines légitimes - Domaines approuvés centralisés avec date d'expiration, statut de rachat, informations sur le registraire et contacts. Convertissez facilement les domaines malveillants surveillés en domaines légitimes. Suivi automatisé des cas UDRP.
Surveillance des fuites d'informations - Détectez l'exposition de données sensibles sur le web, y compris Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registres npm et d'autres plateformes. Repérez rapidement les identifiants divulgués, les clés API et les informations confidentielles.
Surveillance des domaines malveillants - Surveillez les domaines malveillants pour détecter les changements d'adresses IP, d'enregistrements mail/MX et de contenu web. Utilisez le hachage flou TLSH pour détecter les modifications. Vérifications automatiques RDAP/WHOIS avec alertes sur le registraire et les dates d'expiration.
Détection de noms de domaine suspects - Identifiez les domaines potentiellement malveillants ciblant votre organisation via :
Étendez les capacités de Watcher avec des intégrations puissantes et des outils de gestion :
.env./connectors réservée aux superutilisateurs pour visualiser, modifier et tester chaque intégration externe (SMTP, Slack, Citadel, TheHive, MISP, flux CyberWatch, etc.) depuis un seul endroit, avec stockage chiffré des identifiants et vérifications de l'état de santé par connecteur./api/docs/ et schéma OpenAPI 3 à /api/schema/ grâce à drf-spectacular.Watcher exploite des outils et bibliothèques open source :
Watcher propose plusieurs thèmes visuels pour correspondre à vos préférences et à votre environnement de travail.
Django fournit une interface utilisateur prête à l'emploi pour les activités administratives. Nous savons tous à quel point une interface d'administration est importante pour un projet web : gestion des utilisateurs, gestion des groupes d'utilisateurs, configuration de Watcher, journaux d'utilisation…
# 1. Clone the repo
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Initialize environment, configs & directory structure
make init
# 3. Start the stack
make up
# 4. On first run: run database migrations + create superuser
make migrate
make superuser
make populate-db
# 5. Open the web UI
# http://localhost:9002 (or your configured domain/port)
Faites fonctionner Watcher en seulement 10 minutes avec Docker. Des instructions détaillées sont disponibles dans notre Guide d'installation
L'architecture modulaire de Watcher garantit l'évolutivité, la fiabilité et une intégration facile avec votre pile de sécurité existante.
Nous accueillons les contributions de la communauté de la sécurité !
Pour signaler des bogues, demander des fonctionnalités ou soumettre du code, veuillez lire notre Guide de contribution complet.
Afin d'utiliser la fonctionnalité d'API Pastebin de Watcher, vous devez souscrire à un compte pastebin pro et ajouter l'adresse IP publique de Watcher à la liste blanche (voir https://pastebin.com/doc_scraping_api).