अपडेट पर वापस जाएँ
New releaseAug 17, 2026

IntelOwl v6.8.0

एक स्केलेबल खतरा खुफिया प्लेटफॉर्म जो 200+ विश्लेषकों का उपयोग करके ऑब्जर्वेबल्स और फाइलों को समृद्ध करता है, जिसमें SOC विश्लेषकों और DFIR टीमों के लिए अंतर्निहित GUI, REST API, और स्वचालित वर्कफ़्लो शामिल हैं।

साझा करें
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

क्या आप किसी मैलवेयर, IP पते या डोमेन के बारे में खतरा खुफिया डेटा (threat intelligence data) प्राप्त करना चाहते हैं? क्या आप एक API अनुरोध का उपयोग करके एक साथ कई स्रोतों से इस तरह का डेटा प्राप्त करना चाहते हैं?

आप सही जगह पर हैं!

IntelOwl एक ओपन-सोर्स समाधान है जो बड़े पैमाने पर खतरा खुफिया (Threat Intelligence) के प्रबंधन के लिए है। यह ऑनलाइन उपलब्ध कई विश्लेषकों और कई अत्याधुनिक मैलवेयर विश्लेषण उपकरणों को एकीकृत करता है।

विशेषताएँ

यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने की गति बढ़ाने के लिए बनाया गया है।

यह प्रदान करता है:

  • फ़ाइलों और अवलोकनों (IP, डोमेन, URL, हैश, आदि) के लिए खतरा खुफिया का संवर्धन।
  • Django और Python में लिखे गए पूर्णतः सुसज्जित REST API।
  • सुरक्षा उपकरणों के आपके स्टैक में एकीकृत करने का आसान तरीका ताकि SOC विश्लेषकों द्वारा आमतौर पर मैन्युअल रूप से किए जाने वाले सामान्य कार्यों को स्वचालित किया जा सके। (आधिकारिक लाइब्रेरी pyintelowl और go-intelowl के लिए धन्यवाद)
  • एक अंतर्निहित GUI: यह डैशबोर्ड, विश्लेषण डेटा के विज़ुअलाइज़ेशन, नया विश्लेषण अनुरोध करने के लिए उपयोग में आसान फ़ॉर्म आदि जैसी सुविधाएँ प्रदान करता है।
  • एक फ्रेमवर्क जो मॉड्यूलर घटकों से बना है जिन्हें प्लगइन कहा जाता है:
    • एनालाइज़र: जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक रूप से उपलब्ध उपकरणों (जैसे Yara या Oletools) से खुफिया जानकारी उत्पन्न करने के लिए चलाया जा सकता है।
    • कनेक्टर: जिन्हें बाहरी प्लेटफार्मों (जैसे MISP या OpenCTI) में डेटा निर्यात करने के लिए चलाया जा सकता है।
    • पिवट: जो विश्लेषणों की एक श्रृंखला के निष्पादन को ट्रिगर करने और उन्हें एक-दूसरे से जोड़ने के लिए डिज़ाइन किए गए हैं।
    • विज़ुअलाइज़र: जो GUI में एनालाइज़र के परिणामों के कस्टम विज़ुअलाइज़ेशन बनाने के लिए डिज़ाइन किए गए हैं।
    • इन्जेस्टर: जो IntelOwl में अवलोकनों या फ़ाइलों की धारा को स्वचालित रूप से शामिल करने की अनुमति देते हैं।
    • प्लेबुक: जो विश्लेषण को आसानी से दोहराने योग्य बनाने के लिए हैं।
    • डेटा मॉडल: एनालाइज़र से निकाले गए विभिन्न डेटा को एकल सामान्य स्कीमा में मैप करने के लिए।
    • आर्टिफैक्ट: अवलोकनों या फ़ाइलों के प्रतिनिधित्व जिनका विभिन्न मूल्यांकनों के लिए कई बार विश्लेषण किया जा सकता है।
    • उपयोगकर्ता ईवेंट: जो उपयोगकर्ताओं को किसी भी आर्टिफैक्ट में कस्टम मूल्यांकन या अतिरिक्त जानकारी जोड़ने की अनुमति देते हैं।
  • विश्लेषकों की जांच के लिए एक प्रारंभिक बिंदु: उपयोगकर्ता अपने निष्कर्षों को रजिस्टर कर सकते हैं, मिली जानकारी को सहसंबंधित कर सकते हैं, और सहयोग कर सकते हैं... सब एक ही स्थान पर।

दस्तावेज़ीकरण

हम अपने दस्तावेज़ीकरण को अच्छी तरह से लिखित, समझने में आसान और हमेशा अद्यतन रखने का भरसक प्रयास करते हैं। इंस्टॉलेशन, उपयोग, कॉन्फ़िगरेशन और योगदान के बारे में सभी जानकारी यहाँ पाई जा सकती है।

प्रकाशन और मीडिया

परियोजना और समय के साथ इसके विकास के बारे में अधिक जानने के लिए, आप इस लिंक पर क्लिक करके परियोजना के बारे में आधिकारिक ब्लॉग पोस्ट और/या वीडियो पढ़ने में रुचि ले सकते हैं।

उपलब्ध सेवाएँ या एनालाइज़र

आप दस्तावेज़ीकरण में सभी उपलब्ध एनालाइज़र की पूरी सूची देख सकते हैं।

श्रेणियाँ