
IntelOwl v6.8.0
एक स्केलेबल खतरा खुफिया प्लेटफॉर्म जो 200+ विश्लेषकों का उपयोग करके ऑब्जर्वेबल्स और फाइलों को समृद्ध करता है, जिसमें SOC विश्लेषकों और DFIR टीमों के लिए अंतर्निहित GUI, REST API, और स्वचालित वर्कफ़्लो शामिल हैं।
Intel Owl
क्या आप किसी मैलवेयर, IP पते या डोमेन के बारे में खतरा खुफिया डेटा (threat intelligence data) प्राप्त करना चाहते हैं? क्या आप एक API अनुरोध का उपयोग करके एक साथ कई स्रोतों से इस तरह का डेटा प्राप्त करना चाहते हैं?
आप सही जगह पर हैं!
IntelOwl एक ओपन-सोर्स समाधान है जो बड़े पैमाने पर खतरा खुफिया (Threat Intelligence) के प्रबंधन के लिए है। यह ऑनलाइन उपलब्ध कई विश्लेषकों और कई अत्याधुनिक मैलवेयर विश्लेषण उपकरणों को एकीकृत करता है।
विशेषताएँ
यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने की गति बढ़ाने के लिए बनाया गया है।
यह प्रदान करता है:
- फ़ाइलों और अवलोकनों (IP, डोमेन, URL, हैश, आदि) के लिए खतरा खुफिया का संवर्धन।
- Django और Python में लिखे गए पूर्णतः सुसज्जित REST API।
- सुरक्षा उपकरणों के आपके स्टैक में एकीकृत करने का आसान तरीका ताकि SOC विश्लेषकों द्वारा आमतौर पर मैन्युअल रूप से किए जाने वाले सामान्य कार्यों को स्वचालित किया जा सके। (आधिकारिक लाइब्रेरी pyintelowl और go-intelowl के लिए धन्यवाद)
- एक अंतर्निहित GUI: यह डैशबोर्ड, विश्लेषण डेटा के विज़ुअलाइज़ेशन, नया विश्लेषण अनुरोध करने के लिए उपयोग में आसान फ़ॉर्म आदि जैसी सुविधाएँ प्रदान करता है।
- एक फ्रेमवर्क जो मॉड्यूलर घटकों से बना है जिन्हें प्लगइन कहा जाता है:
- एनालाइज़र: जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक रूप से उपलब्ध उपकरणों (जैसे Yara या Oletools) से खुफिया जानकारी उत्पन्न करने के लिए चलाया जा सकता है।
- कनेक्टर: जिन्हें बाहरी प्लेटफार्मों (जैसे MISP या OpenCTI) में डेटा निर्यात करने के लिए चलाया जा सकता है।
- पिवट: जो विश्लेषणों की एक श्रृंखला के निष्पादन को ट्रिगर करने और उन्हें एक-दूसरे से जोड़ने के लिए डिज़ाइन किए गए हैं।
- विज़ुअलाइज़र: जो GUI में एनालाइज़र के परिणामों के कस्टम विज़ुअलाइज़ेशन बनाने के लिए डिज़ाइन किए गए हैं।
- इन्जेस्टर: जो IntelOwl में अवलोकनों या फ़ाइलों की धारा को स्वचालित रूप से शामिल करने की अनुमति देते हैं।
- प्लेबुक: जो विश्लेषण को आसानी से दोहराने योग्य बनाने के लिए हैं।
- डेटा मॉडल: एनालाइज़र से निकाले गए विभिन्न डेटा को एकल सामान्य स्कीमा में मैप करने के लिए।
- आर्टिफैक्ट: अवलोकनों या फ़ाइलों के प्रतिनिधित्व जिनका विभिन्न मूल्यांकनों के लिए कई बार विश्लेषण किया जा सकता है।
- उपयोगकर्ता ईवेंट: जो उपयोगकर्ताओं को किसी भी आर्टिफैक्ट में कस्टम मूल्यांकन या अतिरिक्त जानकारी जोड़ने की अनुमति देते हैं।
- विश्लेषकों की जांच के लिए एक प्रारंभिक बिंदु: उपयोगकर्ता अपने निष्कर्षों को रजिस्टर कर सकते हैं, मिली जानकारी को सहसंबंधित कर सकते हैं, और सहयोग कर सकते हैं... सब एक ही स्थान पर।
दस्तावेज़ीकरण
हम अपने दस्तावेज़ीकरण को अच्छी तरह से लिखित, समझने में आसान और हमेशा अद्यतन रखने का भरसक प्रयास करते हैं। इंस्टॉलेशन, उपयोग, कॉन्फ़िगरेशन और योगदान के बारे में सभी जानकारी यहाँ पाई जा सकती है।
प्रकाशन और मीडिया
परियोजना और समय के साथ इसके विकास के बारे में अधिक जानने के लिए, आप इस लिंक पर क्लिक करके परियोजना के बारे में आधिकारिक ब्लॉग पोस्ट और/या वीडियो पढ़ने में रुचि ले सकते हैं।
उपलब्ध सेवाएँ या एनालाइज़र
आप दस्तावेज़ीकरण में सभी उपलब्ध एनालाइज़र की पूरी सूची देख सकते हैं।
| प्रकार | उपलब्ध एनालाइज़र |
|---|---|
| अंतर्निहित मॉड्यूल | - स्थिर Office दस्तावेज़, RTF, PDF, PE, ELF, APK फ़ाइल विश्लेषण और मेटाडेटा निष्कर्षण - स्ट्रिंग्स का डीओबफ़स्केशन और विश्लेषण (FLOSS, Stringsifter, ...) - Yara, ClamAV (कई सार्वजनिक नियम उपलब्ध हैं। आप अपने स्वयं के नियम भी जोड़ सकते हैं) - Qiling और Speakeasy के साथ PE एमुलेशन - PE हस्ताक्षर सत्यापन - PE क्षमताएँ निष्कर्षण (CAPA और Blint) - जावास्क्रिप्ट एमुलेशन (Box-js) - एंड्रॉइड मैलवेयर विश्लेषण (Quark-Engine, Androguard, Mobsf, ...) - SPF और DMARC सत्यापनकर्ता - Suricata और Hfinger के साथ PCAP विश्लेषण - हनीक्लाइंट (Thug, Selenium) - स्कैनर (WAD, Nuclei, ...) - और अधिक... |
| बाहरी सेवाएँ | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - और भी कई... |
साझेदारी और प्रायोजक
ओपन-सोर्स परियोजना अनुरक्षकों के रूप में, हम परियोजना को जीवित रखने, नई सुविधाओं, बग फिक्स और सामान्य सुधारों की निरंतर रिलीज के लिए संसाधन और समय प्राप्त करने के लिए बाहरी समर्थन पर दृढ़ता से निर्भर हैं।
इस वजह से, हमने Open Collective में शामिल होकर US और EU गैर-लाभकारी समान स्तर का दर्जा प्राप्त किया, जो संगठन को कर-मुक्ति के साथ पारदर्शी रूप से दान प्राप्त करने और प्रबंधित करने की अनुमति देता है। कृपया IntelOwl और पूरे समुदाय का समर्थन करें।
Certego
Certego इटली में स्थित एक MDR (प्रबंधित पहचान और प्रतिक्रिया) और खतरा खुफिया प्रदाता है।
IntelOwl का जन्म Certego के खतरा खुफिया अनुसंधान और विकास प्रभाग से हुआ है और इसका अधिकांश रखरखाव और अद्यतन उन्हीं के कारण होता है।
The Honeynet Project
The Honeynet Project एक गैर-लाभकारी संगठन है जो ओपन-सोर्स साइबर सुरक्षा उपकरण बनाने और साइबर खतरों के बारे में ज्ञान साझा करने पर काम करता है।
Honeynet के लिए धन्यवाद, हम एप्लिकेशन का एक सार्वजनिक डेमो यहाँ होस्ट कर रहे हैं। यदि आप रुचि रखते हैं, तो कृपया सार्वजनिक सेवा तक पहुँच प्राप्त करने के लिए Honeynet के किसी सदस्य या IntelOwl अनुरक्षक से संपर्क करें।
Google Summer of Code
अपने जन्म के बाद से यह परियोजना Google Summer of Code (GSoC) में भाग ले रही है!
यदि आप अगले Google Summer of Code में भाग लेने में रुचि रखते हैं, तो समर्पित रिपॉजिटरी में उपलब्ध सभी जानकारी देखें!
Docker
2021 में IntelOwl आधिकारिक Docker Open Source Program में शामिल हुआ। यह IntelOwl डेवलपर्स को Docker इमेज को आसानी से प्रबंधित करने और कोड लिखने पर ध्यान केंद्रित करने की अनुमति देता है। आप आधिकारिक IntelOwl Docker इमेज यहाँ पा सकते हैं।
DigitalOcean
2022 में IntelOwl आधिकारिक DigitalOcean Open Source Program में शामिल हुआ।
लेखक और अनुरक्षकों के बारे में
मुख्य डेवलपर्स से कभी भी Twitter पर संपर्क करने में संकोच न करें:
- Matteo Lodi: लेखक और प्रमुख अनुरक्षक
- Daniele Rosetti: फ्रंटएंड अनुरक्षक
- Federico Gibertoni: अनुरक्षक और सामुदायिक सहायक
- Simone Berni: प्रमुख योगदानकर्ता
- Eshaan Bansal: प्रमुख योगदानकर्ता
