
MISP v2.5.44
MISP (मुख्य सॉफ़्टवेयर) - ओपन सोर्स थ्रेट इंटेलिजेंस और शेयरिंग प्लेटफ़ॉर्म
MISP - खतरा खुफिया साझाकरण मंच
MISP एक ओपन सोर्स सॉफ्टवेयर समाधान है जो साइबर सुरक्षा घटना विश्लेषण और मैलवेयर विश्लेषण के बारे में साइबर सुरक्षा संकेतकों और खतरों को एकत्र करने, संग्रहीत करने, वितरित करने और साझा करने के लिए है। MISP को घटना विश्लेषकों, सुरक्षा और आईसीटी पेशेवरों या मैलवेयर रिवर्सर्स द्वारा उनके दिन-प्रतिदिन के कार्यों को समर्थन देने के लिए डिज़ाइन किया गया है, ताकि वे संरचित जानकारी को कुशलतापूर्वक साझा कर सकें।
MISP का उद्देश्य सुरक्षा समुदाय और उसके बाहर संरचित जानकारी के साझाकरण को बढ़ावा देना है। MISP जानकारी के आदान-प्रदान के साथ-साथ नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम (NIDS), LIDS बल्कि लॉग विश्लेषण उपकरणों, SIEMs द्वारा उक्त जानकारी के उपभोग का समर्थन करने के लिए कार्यक्षमताएं प्रदान करता है।
● मुख्य कार्य
● वेबसाइट / सहायता
● स्थापना
● दस्तावेज़ीकरण
● योगदान
● लाइसेंस
मुख्य कार्य
- एक संपूर्ण और मजबूत खतरा खुफिया साझाकरण मंच जिसे ऑन-प्रिमाइसेस, क्लाउड में या SaaS समाधान के रूप में तैनात किया जा सकता है, जो सभी आकार के संगठनों के लिए उपयुक्त है।
- खतरा खुफिया, संकेतकों से लेकर तकनीकों और रणनीतियों तक, MISP में आसानी से वर्णित किया जा सकता है, मशीन-पठनीय कार्रवाई योग्य डेटा से लेकर मार्कडाउन प्रारूप में विस्तृत रिपोर्ट तक।
- MISP में एक लचीली रिपोर्टिंग प्रणाली एकीकृत है, जो मशीन-पठनीय घटकों, जिसमें ऑब्जेक्ट और विशेषताएँ शामिल हैं, के क्रॉस-रेफरेंस के साथ खतरा खुफिया का वर्णन करने में सक्षम बनाती है।
- परमाणु डेटा बिंदुओं, संकेतकों से लेकर जटिल ऑब्जेक्ट और चयनकर्ताओं के लिए एक तेज़ और कुशल डेटाबेस, जो साइबर सुरक्षा खुफिया के साथ-साथ व्यापक खुफिया संदर्भों से संबंधित तकनीकी और गैर-तकनीकी दोनों जानकारी के भंडारण को सक्षम बनाता है।
- स्वचालित सहसंबंध इंजन, मैलवेयर, हमले के अभियानों, विश्लेषण या अन्य वर्णित खतरों की विशेषताओं और संकेतकों के बीच संबंधों को प्रकट करता है। सहसंबंध इंजन मिलान विशेषताओं के आपसी जुड़ाव के साथ-साथ अधिक उन्नत सहसंबंध पैटर्न जैसे फ़ज़ी हैशिंग ओवरलैप (जैसे ssdeep) और CIDR ब्लॉक मिलान को संभालता है। सहसंबंधों को विभिन्न ग्रैन्युलैरिटी स्तरों पर सक्षम या अक्षम भी किया जा सकता है।
- एक लचीला डेटा मॉडल, जहां जटिल ऑब्जेक्ट को व्यक्त किया जा सकता है और खतरा खुफिया, घटनाओं या जुड़े तत्वों को व्यक्त करने के लिए एक साथ जोड़ा जा सकता है।
- सूचना आदान-प्रदान को सुविधाजनक बनाने के लिए अंतर्निहित साझाकरण कार्यक्षमता, विभिन्न, अनुकूलन योग्य, वितरण मॉडल का उपयोग करते हुए। MISP स्वचालित रूप से विभिन्न MISP इंस्टेंस में घटनाओं और विशेषताओं के साथ-साथ उच्च स्तरीय खतरा खुफिया को सिंक्रोनाइज़ कर सकता है। उन्नत फ़िल्टरिंग कार्यक्षमताओं का उपयोग प्रत्येक संगठन की साझाकरण नीति को पूरा करने के लिए किया जा सकता है, जिसमें एक लचीला साझाकरण समूह क्षमता और परमाणु विशेषता स्तर तक ग्रैन्युलैरिटी शामिल है।
- अंतिम-उपयोगकर्ताओं के लिए घटनाओं और विशेषताओं/संकेतकों को बनाने, अपडेट करने और उन पर सहयोग करने के लिए एक सहज ज्ञान युक्त उपयोगकर्ता इंटरफ़ेस, इसके अलावा घटनाओं और उनके सहसंबंधों के बीच सहजता से नेविगेट करने के लिए एक ग्राफिकल इंटरफ़ेस और ऑब्जेक्ट और विशेषताओं के बीच संबंध बनाने और देखने के लिए एक ईवेंट ग्राफ कार्यक्षमता भी है। विश्लेषकों को घटनाओं और विशेषताओं में योगदान करने और झूठी-सकारात्मकता के जोखिम को सीमित करने में मदद करने के लिए उन्नत फ़िल्टरिंग कार्यक्षमताएं और चेतावनी सूचियाँ हैं।
- MISP में स्वचालित, अनुकूलन योग्य डेटा पाइपलाइनों को सुविधाजनक बनाने के लिए एक व्यापक वर्कफ़्लो सिस्टम, जिसमें डेटा योग्यता, स्वचालित विश्लेषण, संशोधन और प्रकाशन नियंत्रण शामिल है।
- डेटा संग्रहीत करना एक संरचित प्रारूप में, विभिन्न उद्देश्यों के लिए डेटाबेस के स्वचालित उपयोग को सक्षम करना, साइबर सुरक्षा संकेतकों, धोखाधड़ी संकेतकों (जैसे, वित्तीय क्षेत्र में), और व्यापक खुफिया संदर्भों के लिए व्यापक समर्थन के साथ।
- MISP में संग्रहीत सभी खुफिया और जानकारी UI के माध्यम से सुलभ है, साथ ही एक विस्तृत ReST API जिसे OpenAPI के रूप में वर्णित किया गया है के माध्यम से भी।
- निर्यात: विभिन्न प्रारूपों में आउटपुट उत्पन्न करें, जिसमें विभिन्न देशी IDS प्रारूप, OpenIOC, सादा पाठ, CSV, MISP JSON, STIX (XML और JSON) संस्करण 1 और 2, NIDS निर्यात (Suricata, Snort, और Bro/Zeek), RPZ ज़ोन, और फोरेंसिक उपकरणों के लिए कैश प्रारूप शामिल हैं। अतिरिक्त प्रारूप, जैसे PDF, आसानी से जोड़े जा सकते हैं और misp-modules के माध्यम से या बिल्ट-इन निर्यात मॉड्यूल के रूप में अनुकूलित उपलब्ध हैं।
- आयात: फ्री-टेक्स्ट आयात, URL आयात, बल्क आयात, बैच आयात, और प्रारूपों की एक लंबी सूची से आयात के लिए समर्थन, जिसमें MISP का अपना मानक प्रारूप, STIX 1.x/2.0, CSV, या विभिन्न मालिकाना प्रारूप शामिल हैं। अतिरिक्त प्रारूपों को misp-modules सिस्टम के माध्यम से आसानी से जोड़ा जा सकता है।
- लचीला फ्री-टेक्स्ट आयात उपकरण MISP में असंरचित रिपोर्टों के एकीकरण को सरल बनाने के लिए, प्रदान किए गए URL के माध्यम से बाहरी रिपोर्टों का स्वचालित पता लगाने और रूपांतरण और MISP रिपोर्टों, ऑब्जेक्ट और विशेषताओं में स्वचालित रूपांतरण के साथ टेक्स्ट रिपोर्ट के साथ।
- घटनाओं और विशेषताओं पर सहयोग करने के लिए एक उपयोगकर्ता के अनुकूल प्रणाली जो MISP उपयोगकर्ताओं को विशेषताओं/संकेतकों में परिवर्तन या अद्यतन प्रस्तावित करने या साझा जानकारी पर अपने स्वयं के दृष्टिकोण या प्रति-विश्लेषण प्रदान करने की अनुमति देती है।
- एक व्यापक डेटा विश्लेषक सुविधा जो विश्लेषकों को MISP में किसी भी खुफिया में राय, संबंध या टिप्पणियां जोड़ने की अनुमति देती है, जिसे MISP के साझाकरण तंत्र का उपयोग करके साझा किया जा सकता है।
- डेटा साझाकरण: MISP का उपयोग करके अन्य पक्षों और विश्वास समूहों के साथ स्वचालित रूप से वास्तविक समय में सूचना का आदान-प्रदान और सिंक्रोनाइज़ करें, ग्रैन्युलर साझाकरण स्तरों और कस्टम साझाकरण समूहों के समर्थन के साथ।
- साझाकरण का प्रत्यायोजन: समुदायों के लिए MISP डेटा के प्रकाशन को सौंपने के लिए एक सरल, छद्म-अनाम तंत्र की अनुमति देता है।
- लचीला API MISP को अपने स्वयं के समाधानों के साथ एकीकृत करने के लिए। MISP PyMISP के साथ बंडल किया गया है, जो एक लचीली पायथन लाइब्रेरी है जो ईवेंट विशेषताओं को प्राप्त करने, जोड़ने या अपडेट करने, मैलवेयर नमूनों को संभालने या विशेषताओं को खोजने के लिए है। MISP में संकेतकों को आसानी से खोजने के लिए एक विस्तृत restSearch API और उन सभी प्रारूपों में निर्यात जो MISP द्वारा समर्थित हैं।
- MISP GUI में एक उच्च संदर्भ-जागरूक, टेम्पलेटेड API क्लाइंट का उपयोग करके जटिल प्रश्नों को बनाने, परीक्षण करने और विश्लेषण करने के लिए बिल्ट-इन टूलिंग।
- समायोज्य वर्गीकरण अपनी स्वयं की वर्गीकरण योजनाओं या मौजूदा वर्गीकरण के बाद घटनाओं को वर्गीकृत और टैग करने के लिए। वर्गीकरण आपके MISP के लिए स्थानीय हो सकता है लेकिन MISP इंस्टेंस के बीच साझा करने योग्य भी हो सकता है।
- खुफिया शब्दावली जिसे MISP गैलेक्सी कहा जाता है और मौजूदा खतरे वाले कलाकारों, मैलवेयर, RAT, रैनसमवेयर या MITRE ATT&CK के साथ बंडल किया गया है, जिसे MISP में घटनाओं, रिपोर्टों और विशेषताओं से आसानी से जोड़ा जा सकता है।
- पायथन में विस्तार मॉड्यूल MISP को अपनी सेवाओं के साथ विस्तारित करने या पहले से उपलब्ध misp-modules को सक्रिय करने के लिए।
- साइटिंग समर्थन साझा संकेतकों और विशेषताओं के बारे में संगठनों से अवलोकन प्राप्त करने के लिए। साइटिंग MISP उपयोगकर्ता-इंटरफ़ेस और API के माध्यम से MISP डेटा या STIX साइटिंग दस्तावेज़ों के रूप में योगदान की जा सकती है।
- MISP मानक प्रारूप समर्थन MISP में एकीकृत है और दुनिया भर में उपकरणों और संगठनों की एक लंबी सूची द्वारा उपयोग किया जाता है। MISP मानक प्रारूप स्थिर है और पुराने डेटासेट के साथ पिछड़ा संगत है।
- STIX समर्थन: STIX संस्करण 1 और 2 प्रारूपों में डेटा आयात और निर्यात करें, शक्तिशाली misp-stix लाइब्रेरी का लाभ उठाते हुए।
- उपयोगकर्ता की प्राथमिकताओं के आधार पर GnuPG और/या S/MIME के माध्यम से सूचनाओं का एकीकृत एन्क्रिप्शन और हस्ताक्षर।
- डैशबोर्ड सुविधा: MISP में एकीकृत, उपयोगकर्ताओं और संगठनों को कस्टम समग्र डैशबोर्ड कॉन्फ़िगरेशन बनाने और साझा करने के साथ-साथ ड्रैग एंड ड्रॉप इंटरफ़ेस में सीधे बेस्पोक निगरानी समाधान बनाने की अनुमति देता है।
- रीयल-टाइम MISP के भीतर प्रकाशन-सदस्यता चैनल ZMQ (जैसे SkillAegis) या Kafka प्रकाशन में सभी परिवर्तनों (जैसे नई घटनाएं, संकेतक, साइटिंग या टैगिंग) को स्वचालित रूप से प्राप्त करने के लिए।
- लचीला लॉगिंग उप-सिस्टम सिस्टम के साथ-साथ सिस्टम पर उपयोगकर्ता-आधार की कार्रवाइयों के ऑडिट में मदद करने के लिए, विभिन्न आउटपुट प्रारूपों के समर्थन के साथ-साथ केंद्रीकृत लॉगिंग आवश्यकताओं के लिए परिवहन तंत्र की एक विस्तृत श्रृंखला।
- अनुकूलन योग्य RBAC, MISP के कॉन्फ़िगरेशन को एक अनुमेय इन-हाउस टूल के साथ-साथ कड़ाई से विनियमित सामुदायिक इंस्टेंस के रूप में चलाने की अनुमति देता है।
- अधिक विविध और संवेदनशील सूचना साझाकरण समुदायों के लिए सूचना हस्ताक्षर और सत्यापन।
- बैटरी शामिल: बैकअप के लिए उपकरणों की एक लंबी सूची, पहचान प्रदाताओं और प्रमाणीकरण प्रणालियों के साथ एकीकरण, सूचना रिसाव रोकथाम सुरक्षा जाल (जैसे MISP-Guard) और सिस्टम निगरानी उपकरण।
- ओपन-सोर्स प्रतिबद्धता: MISP और इसका कॉपीराइट सभी योगदानकर्ताओं के बीच एक इंटरलॉक किए गए लाइसेंस के तहत पूरी तरह से स्वामित्व में है, यह सुनिश्चित करता है कि कोई भी एकल संगठन या कंपनी कभी भी MISP के लाइसेंस या मॉडल को बदल नहीं सकता है। MISP के उपयोगकर्ता भरोसा कर सकते हैं कि यह उपकरण कभी भी क्लोज्ड सोर्स / मालिकाना / अर्ध-ओपन मल्टी-टियर मॉडल टूल में नहीं बदलेगा।
मुख्य लाभ
MISP का उपयोग करने का मुख्य लाभ खतरा खुफिया साझाकरण और सहयोग के लिए एक व्यापक और मजबूत मंच के रूप में कार्य करने की इसकी क्षमता है, जो सभी आकार के संगठनों को सक्षम बनाता है:
- खुफिया को केंद्रीकृत और प्रबंधित करें: तकनीकी और गैर-तकनीकी दोनों खतरा खुफिया को कुशलतापूर्वक संग्रहीत, संरचना और विश्लेषण करें।
- सहयोग बढ़ाएं: ग्रैन्युलर साझाकरण तंत्र और रीयल-टाइम सिंक्रोनाइज़ेशन का लाभ उठाते हुए, विश्वास समूहों के साथ सुरक्षित और लचीले ढंग से जानकारी साझा करें।
- पहचान और प्रतिक्रिया में सुधार करें: संकेतकों को सहसंबंधित करें, खुफिया को समृद्ध करें, और पहचान, विश्लेषण और प्रतिक्रिया क्षमताओं को बढ़ाने के लिए वर्कफ़्लो को स्वचालित करें।
- एकीकरण और अंतर-संचालन को बढ़ावा दें: APIs, मॉड्यूलर एक्सटेंशन, और STIX और MISP के अपने मानकीकृत प्रारूप जैसे मानक प्रारूपों के समर्थन का उपयोग करके मौजूदा उपकरणों और सिस्टम के साथ सहजता से एकीकृत करें।
- कार्रवाई योग्य अंतर्दृष्टि सक्षम करें: कार्रवाई योग्य, मशीन-पठनीय खुफिया प्रदान करें, साथ ही रणनीतिक और परिचालन निर्णय लेने के लिए विस्तृत रिपोर्टिंग का समर्थन करें।
MISP साइबर सुरक्षा टीमों को एक स्केलेबल, लचीला और उपयोगकर्ता के अनुकूल प्लेटफॉर्म के साथ सशक्त बनाता है जो उनकी खतरा खुफिया प्रक्रियाओं को सुव्यवस्थित करने और उनकी सामूहिक रक्षा क्षमताओं में सुधार करता है।

MISP में एन्कोड किया गया एक नमूना ईवेंट:

वेबसाइट / सहायता
MISP सॉफ्टवेयर, मानकों, उपकरणों और समुदायों के बारे में अधिक जानकारी के लिए वेबसाइट देखें।
जानकारी, समाचार और अपडेट भी नियमित रूप से MISP प्रोजेक्ट के Mastodon खाते, ट्विटर खाते और समाचार पृष्ठ पर पोस्ट किए जाते हैं।
स्थापना
परीक्षण या उत्पादन-स्थापनाओं के लिए, हम अनुशंसा करते हैं कि आप misp-project.org/download पर संभावित विकल्पों की जाँच करें।
दस्तावेज़ीकरण
MISP उपयोगकर्ता-गाइड (MISP-book) ऑनलाइन या PDF या EPUB या MOBI/Kindle के रूप में उपलब्ध है।
FAQ पढ़ने की भी सिफारिश की जाती है।
योगदान
यदि आप MISP प्रोजेक्ट में योगदान करने में रुचि रखते हैं, तो हमारे योगदान पृष्ठ की समीक्षा करें। प्रोजेक्ट में योगदान देने और भाग लेने के कई तरीके हैं।
कृपया हमारा आचार संहिता देखें।
बेझिझक कोड को फोर्क करें, इसके साथ खेलें, कुछ पैच बनाएं और हमें मुद्दों के माध्यम से पुल रिक्वेस्ट भेजें।
यदि आपके कोई प्रश्न, टिप्पणी या बग रिपोर्ट हैं, तो बेझिझक हमसे संपर्क करें, मुद्दे बनाएं।
एक मुख्य शाखा (2.5) और 2.4 के लिए एक स्थिर शाखा है:
- 2.5 (वर्तमान स्थिर संस्करण): जिसे हम हॉट-फिक्स के रूप में लगातार अपडेट के साथ स्थिर मानते हैं।
- 2.4 (विरासत स्थिर संस्करण): जिसे हम अप्रैल 2025 तक हॉट-फिक्स के रूप में लगातार अपडेट के साथ स्थिर मानते हैं।
दो विकास शाखाओं के साथ:
- develop (मुख्य विकास शाखा): सभी चल रहे कार्य वाली शाखा, प्रत्येक रिलीज़ पर 2.5 में विलय की जाने वाली।
- 2.4-develop (2.4 विकास शाखा): चल रहे कार्य वाली शाखा जिसे प्रत्येक विरासत रिलीज़ पर 2.4 में विलय किया जाना है, साथ ही बार-बार develop में विलय किया जाता है। हम इसे 2.x के लिए नए विकास के लिए मुख्य प्रवेश बिंदु मानते हैं जब तक कि 6 महीने की छूट अवधि समाप्त नहीं हो जाती।
लाइसेंस
यह सॉफ्टवेयर GNU Affero General Public License version 3 के तहत लाइसेंस प्राप्त है।
- कॉपीराइट (C) 2012-2026 क्रिस्टोफ वैंडेप्लास
- कॉपीराइट (C) 2012 बेल्जियन डिफेंस
- कॉपीराइट (C) 2012 NATO / NCIRC
- कॉपीराइट (C) 2013-2026 एंड्रास इक्लोडी
- कॉपीराइट (C) 2015-2026 CIRCL - कंप्यूटर इंसिडेंट रिस्पॉन्स सेंटर लक्जमबर्ग
- कॉपीराइट (C) 2016 एंड्रियास ज़िग्लर
- कॉपीराइट (C) 2018-2026 सामी मोकादम
- कॉपीराइट (C) 2018-2026 क्रिश्चियन स्टूडर
- कॉपीराइट (C) 2015-2026 एलेक्जेंडर डुलानॉय
- कॉपीराइट (C) 2018-2022 स्टीव क्लेमेंट
- कॉपीराइट (C) 2020-2026 जाकब ओंडरका
अधिक जानकारी के लिए, लेखकों और योगदानकर्ताओं की सूची उपलब्ध है।
