अपडेट पर वापस जाएँ
New releaseAug 17, 2026

IntelOwl v6.8.0

एक स्केलेबल खतरा खुफिया प्लेटफॉर्म जो 200+ विश्लेषकों का उपयोग करके ऑब्जर्वेबल्स और फाइलों को समृद्ध करता है, जिसमें SOC विश्लेषकों और DFIR टीमों के लिए अंतर्निहित GUI, REST API, और स्वचालित वर्कफ़्लो शामिल हैं।

साझा करें
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

क्या आप किसी मैलवेयर, IP पते या डोमेन के बारे में खतरा खुफिया डेटा (threat intelligence data) प्राप्त करना चाहते हैं? क्या आप एक API अनुरोध का उपयोग करके एक साथ कई स्रोतों से इस तरह का डेटा प्राप्त करना चाहते हैं?

आप सही जगह पर हैं!

IntelOwl एक ओपन-सोर्स समाधान है जो बड़े पैमाने पर खतरा खुफिया (Threat Intelligence) के प्रबंधन के लिए है। यह ऑनलाइन उपलब्ध कई विश्लेषकों और कई अत्याधुनिक मैलवेयर विश्लेषण उपकरणों को एकीकृत करता है।

विशेषताएँ

यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने की गति बढ़ाने के लिए बनाया गया है।

यह प्रदान करता है:

  • फ़ाइलों और अवलोकनों (IP, डोमेन, URL, हैश, आदि) के लिए खतरा खुफिया का संवर्धन
  • Django और Python में लिखे गए पूर्णतः सुसज्जित REST API।
  • सुरक्षा उपकरणों के आपके स्टैक में एकीकृत करने का आसान तरीका ताकि SOC विश्लेषकों द्वारा आमतौर पर मैन्युअल रूप से किए जाने वाले सामान्य कार्यों को स्वचालित किया जा सके। (आधिकारिक लाइब्रेरी pyintelowl और go-intelowl के लिए धन्यवाद)
  • एक अंतर्निहित GUI: यह डैशबोर्ड, विश्लेषण डेटा के विज़ुअलाइज़ेशन, नया विश्लेषण अनुरोध करने के लिए उपयोग में आसान फ़ॉर्म आदि जैसी सुविधाएँ प्रदान करता है।
  • एक फ्रेमवर्क जो मॉड्यूलर घटकों से बना है जिन्हें प्लगइन कहा जाता है:
    • एनालाइज़र: जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक रूप से उपलब्ध उपकरणों (जैसे Yara या Oletools) से खुफिया जानकारी उत्पन्न करने के लिए चलाया जा सकता है।
    • कनेक्टर: जिन्हें बाहरी प्लेटफार्मों (जैसे MISP या OpenCTI) में डेटा निर्यात करने के लिए चलाया जा सकता है।
    • पिवट: जो विश्लेषणों की एक श्रृंखला के निष्पादन को ट्रिगर करने और उन्हें एक-दूसरे से जोड़ने के लिए डिज़ाइन किए गए हैं।
    • विज़ुअलाइज़र: जो GUI में एनालाइज़र के परिणामों के कस्टम विज़ुअलाइज़ेशन बनाने के लिए डिज़ाइन किए गए हैं।
    • इन्जेस्टर: जो IntelOwl में अवलोकनों या फ़ाइलों की धारा को स्वचालित रूप से शामिल करने की अनुमति देते हैं।
    • प्लेबुक: जो विश्लेषण को आसानी से दोहराने योग्य बनाने के लिए हैं।
    • डेटा मॉडल: एनालाइज़र से निकाले गए विभिन्न डेटा को एकल सामान्य स्कीमा में मैप करने के लिए।
    • आर्टिफैक्ट: अवलोकनों या फ़ाइलों के प्रतिनिधित्व जिनका विभिन्न मूल्यांकनों के लिए कई बार विश्लेषण किया जा सकता है।
    • उपयोगकर्ता ईवेंट: जो उपयोगकर्ताओं को किसी भी आर्टिफैक्ट में कस्टम मूल्यांकन या अतिरिक्त जानकारी जोड़ने की अनुमति देते हैं।
  • विश्लेषकों की जांच के लिए एक प्रारंभिक बिंदु: उपयोगकर्ता अपने निष्कर्षों को रजिस्टर कर सकते हैं, मिली जानकारी को सहसंबंधित कर सकते हैं, और सहयोग कर सकते हैं... सब एक ही स्थान पर।

दस्तावेज़ीकरण

हम अपने दस्तावेज़ीकरण को अच्छी तरह से लिखित, समझने में आसान और हमेशा अद्यतन रखने का भरसक प्रयास करते हैं। इंस्टॉलेशन, उपयोग, कॉन्फ़िगरेशन और योगदान के बारे में सभी जानकारी यहाँ पाई जा सकती है।

प्रकाशन और मीडिया

परियोजना और समय के साथ इसके विकास के बारे में अधिक जानने के लिए, आप इस लिंक पर क्लिक करके परियोजना के बारे में आधिकारिक ब्लॉग पोस्ट और/या वीडियो पढ़ने में रुचि ले सकते हैं।

उपलब्ध सेवाएँ या एनालाइज़र

आप दस्तावेज़ीकरण में सभी उपलब्ध एनालाइज़र की पूरी सूची देख सकते हैं।

प्रकारउपलब्ध एनालाइज़र
अंतर्निहित मॉड्यूल- स्थिर Office दस्तावेज़, RTF, PDF, PE, ELF, APK फ़ाइल विश्लेषण और मेटाडेटा निष्कर्षण
- स्ट्रिंग्स का डीओबफ़स्केशन और विश्लेषण (FLOSS, Stringsifter, ...)
- Yara, ClamAV (कई सार्वजनिक नियम उपलब्ध हैं। आप अपने स्वयं के नियम भी जोड़ सकते हैं)
- Qiling और Speakeasy के साथ PE एमुलेशन
- PE हस्ताक्षर सत्यापन
- PE क्षमताएँ निष्कर्षण (CAPA और Blint)
- जावास्क्रिप्ट एमुलेशन (Box-js)
- एंड्रॉइड मैलवेयर विश्लेषण (Quark-Engine, Androguard, Mobsf, ...)
- SPF और DMARC सत्यापनकर्ता
- Suricata और Hfinger के साथ PCAP विश्लेषण
- हनीक्लाइंट (Thug, Selenium)
- स्कैनर (WAD, Nuclei, ...)
- और अधिक...
बाहरी सेवाएँ- Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify
- GreyNoise v2
- Intezer
- VirusTotal v3
- Crowdsec
- URLscan
- Shodan
- AlienVault OTX
- Intelligence_X
- MISP
- और भी कई...

साझेदारी और प्रायोजक

ओपन-सोर्स परियोजना अनुरक्षकों के रूप में, हम परियोजना को जीवित रखने, नई सुविधाओं, बग फिक्स और सामान्य सुधारों की निरंतर रिलीज के लिए संसाधन और समय प्राप्त करने के लिए बाहरी समर्थन पर दृढ़ता से निर्भर हैं।

इस वजह से, हमने Open Collective में शामिल होकर US और EU गैर-लाभकारी समान स्तर का दर्जा प्राप्त किया, जो संगठन को कर-मुक्ति के साथ पारदर्शी रूप से दान प्राप्त करने और प्रबंधित करने की अनुमति देता है। कृपया IntelOwl और पूरे समुदाय का समर्थन करें।

Certego

Certego Logo

Certego इटली में स्थित एक MDR (प्रबंधित पहचान और प्रतिक्रिया) और खतरा खुफिया प्रदाता है।

IntelOwl का जन्म Certego के खतरा खुफिया अनुसंधान और विकास प्रभाग से हुआ है और इसका अधिकांश रखरखाव और अद्यतन उन्हीं के कारण होता है।

The Honeynet Project

Honeynet.org logo

The Honeynet Project एक गैर-लाभकारी संगठन है जो ओपन-सोर्स साइबर सुरक्षा उपकरण बनाने और साइबर खतरों के बारे में ज्ञान साझा करने पर काम करता है।

Honeynet के लिए धन्यवाद, हम एप्लिकेशन का एक सार्वजनिक डेमो यहाँ होस्ट कर रहे हैं। यदि आप रुचि रखते हैं, तो कृपया सार्वजनिक सेवा तक पहुँच प्राप्त करने के लिए Honeynet के किसी सदस्य या IntelOwl अनुरक्षक से संपर्क करें।

Google Summer of Code

GSoC logo

अपने जन्म के बाद से यह परियोजना Google Summer of Code (GSoC) में भाग ले रही है!

यदि आप अगले Google Summer of Code में भाग लेने में रुचि रखते हैं, तो समर्पित रिपॉजिटरी में उपलब्ध सभी जानकारी देखें!

Docker

2021 में IntelOwl आधिकारिक Docker Open Source Program में शामिल हुआ। यह IntelOwl डेवलपर्स को Docker इमेज को आसानी से प्रबंधित करने और कोड लिखने पर ध्यान केंद्रित करने की अनुमति देता है। आप आधिकारिक IntelOwl Docker इमेज यहाँ पा सकते हैं।

DigitalOcean

DigitalOcean Referral Badge

2022 में IntelOwl आधिकारिक DigitalOcean Open Source Program में शामिल हुआ।

लेखक और अनुरक्षकों के बारे में

मुख्य डेवलपर्स से कभी भी Twitter पर संपर्क करने में संकोच न करें:

  • Matteo Lodi: लेखक और प्रमुख अनुरक्षक
  • Daniele Rosetti: फ्रंटएंड अनुरक्षक
  • Federico Gibertoni: अनुरक्षक और सामुदायिक सहायक
  • Simone Berni: प्रमुख योगदानकर्ता
  • Eshaan Bansal: प्रमुख योगदानकर्ता

श्रेणियाँ