अपडेट पर वापस जाएँ
New releaseSep 8, 2026

opencti v7.260907.0

खुला साइबर खतरा बुद्धिमत्ता प्लेटफॉर्म

साझा करें

OpenCTI

DeepScan grade DeepScan grade

नोट: THREAD 2026 — 15 अक्टूबर, पेरिस। खतरे की खुफिया जानकारी और साइबर रक्षा पेशेवरों के लिए हमारा सामुदायिक सम्मेलन। वार्ता, प्रयोगशालाएँ, कार्यशालाएँ और एक शाम का सामाजिक कार्यक्रम। हमसे जुड़ें →

परिचय

OpenCTI एक ओपन सोर्स प्लेटफ़ॉर्म है जो संगठनों को अपने साइबर खतरे की खुफिया जानकारी और अवलोकन योग्य वस्तुओं (observables) का प्रबंधन करने की अनुमति देता है। इसे साइबर खतरों के बारे में तकनीकी और गैर-तकनीकी जानकारी को संरचित, संग्रहीत, व्यवस्थित और विज़ुअलाइज़ करने के लिए बनाया गया है।

डेटा की संरचना STIX2 मानकों पर आधारित ज्ञान स्कीमा का उपयोग करके की जाती है। इसे एक आधुनिक वेब एप्लिकेशन के रूप में डिज़ाइन किया गया है जिसमें GraphQL API और UX-उन्मुख फ्रंटएंड शामिल है। साथ ही, OpenCTI को अन्य टूल और एप्लिकेशन जैसे MISP, TheHive, MITRE ATT&CK आदि के साथ एकीकृत किया जा सकता है।

स्क्रीनशॉट

उद्देश्य

लक्ष्य एक व्यापक टूल बनाना है जो उपयोगकर्ताओं को तकनीकी (जैसे TTP और अवलोकन योग्य वस्तुएँ) और गैर-तकनीकी जानकारी (जैसे सुझाई गई विशेषता, पीड़ित विज्ञान आदि) को संग्रहीत करने की अनुमति देता है, साथ ही प्रत्येक जानकारी को उसके प्राथमिक स्रोत (एक रिपोर्ट, एक MISP इवेंट आदि) से जोड़ता है, जिसमें प्रत्येक जानकारी के बीच लिंक, पहली और अंतिम बार देखे जाने की तिथियाँ, विश्वास के स्तर आदि जैसी सुविधाएँ शामिल हैं। यह टूल डेटा को संरचित करने में मदद करने के लिए MITRE ATT&CK फ्रेमवर्क (एक समर्पित कनेक्टर के माध्यम से) का उपयोग करने में सक्षम है। उपयोगकर्ता अपने स्वयं के डेटासेट लागू करना भी चुन सकता है।

एक बार डेटा को OpenCTI के भीतर विश्लेषकों द्वारा संग्रहीत और संसाधित कर लिया जाता है, तो इस जानकारी की समझ और प्रस्तुति को सुविधाजनक बनाने के लिए मौजूदा संबंधों से नए संबंध अनुमानित किए जा सकते हैं। यह उपयोगकर्ता को कच्चे डेटा से सार्थक ज्ञान निकालने और उसका लाभ उठाने की अनुमति देता है।

OpenCTI न केवल आयात की अनुमति देता है, बल्कि विभिन्न प्रारूपों (CSV, STIX2 बंडल आदि) में डेटा के निर्यात की भी अनुमति देता है। कनेक्टर वर्तमान में टूल और अन्य प्लेटफ़ॉर्म के बीच इंटरैक्शन को तेज़ करने के लिए विकसित किए जा रहे हैं।

प्लेटफ़ॉर्म के संस्करण

OpenCTI प्लेटफ़ॉर्म के 2 अलग-अलग संस्करण हैं: कम्युनिटी (CE) और एंटरप्राइज़ (EE)। एंटरप्राइज़ संस्करण का उद्देश्य अतिरिक्त और शक्तिशाली सुविधाएँ प्रदान करना है जिनके लिए अनुसंधान और विकास में विशिष्ट निवेश की आवश्यकता होती है। आप प्लेटफ़ॉर्म की सेटिंग्स में सीधे एंटरप्राइज़ संस्करण को सक्षम कर सकते हैं।

OpenCTI एंटरप्राइज़ संस्करण सुविधाओं के संदर्भ में क्या लाता है, यह समझने के लिए Filigran वेबसाइट पर एंटरप्राइज़ संस्करण पृष्ठ देखें। आप प्लेटफ़ॉर्म की सेटिंग्स में इसे सक्षम करके इस संस्करण को आज़मा भी सकते हैं।

दस्तावेज़ीकरण और प्रदर्शन

यदि आप OpenCTI के बारे में अधिक जानना चाहते हैं, तो आप टूल पर दस्तावेज़ीकरण पढ़ सकते हैं। यदि आप यह जानना चाहते हैं कि OpenCTI प्लेटफ़ॉर्म कैसे काम करता है, तो एक प्रदर्शन उदाहरण उपलब्ध है और सभी के लिए खुला है। यह उदाहरण हर रात रीसेट किया जाता है और OpenCTI डेवलपर्स द्वारा बनाए रखे गए संदर्भ डेटा पर आधारित है।

रिलीज़ डाउनलोड

रिलीज़ Github रिलीज़ पृष्ठ पर उपलब्ध हैं। आप रिपॉजिटरी की मास्टर शाखा से उत्पन्न रोलिंग रिलीज़ पैकेज तक भी पहुँच सकते हैं।

स्थापना

OpenCTI प्लेटफ़ॉर्म को स्थापित करने के लिए आपको जो कुछ भी चाहिए वह आधिकारिक दस्तावेज़ीकरण में पाया जा सकता है। स्थापना के लिए, आप यह कर सकते हैं:

योगदान

आचार संहिता

OpenCTI ने एक आचार संहिता अपनाई है जिसका पालन करने की अपेक्षा हम परियोजना प्रतिभागियों से करते हैं। कृपया पूरा पाठ पढ़ें ताकि आप समझ सकें कि कौन से कार्य सहन किए जाएँगे और कौन से नहीं।

योगदान मार्गदर्शिका

हमारी योगदान मार्गदर्शिका पढ़ें ताकि आप हमारी विकास प्रक्रिया, बगफिक्स और सुधारों का प्रस्ताव कैसे करें, और OpenCTI में अपने परिवर्तनों को कैसे बनाएँ और परीक्षण करें, इसके बारे में जान सकें।

शुरुआती-अनुकूल मुद्दे

हमारी योगदान प्रक्रिया से परिचित होने में आपकी मदद करने के लिए, हमारे पास शुरुआती-अनुकूल मुद्दों की एक सूची है जिन्हें लागू करना काफी आसान है। यह शुरू करने के लिए एक बेहतरीन जगह है।

विकास

यदि आप OpenCTI में सक्रिय रूप से मदद करना चाहते हैं, तो हमने विकास वातावरण की तैनाती और स्रोत कोड संशोधन कैसे शुरू करें, इसके बारे में एक समर्पित दस्तावेज़ीकरण बनाया है।

समुदाय

स्थिति और बग

वर्तमान में OpenCTI भारी विकास के अधीन है, यदि आप बग रिपोर्ट करना चाहते हैं या नई सुविधाओं के लिए पूछना चाहते हैं, तो आप सीधे Github मुद्दे मॉड्यूल का उपयोग कर सकते हैं।

चर्चा

यदि आपको सहायता की आवश्यकता है या आप OpenCTI प्लेटफ़ॉर्म के बारे में चर्चा शुरू करना चाहते हैं, तो बेझिझक हमारे Slack चैनल पर हमसे जुड़ें। आप हमें [email protected] पर ईमेल भी भेज सकते हैं।

परिचय

लेखक

OpenCTI एक उत्पाद है जिसे कंपनी Filigran द्वारा डिज़ाइन और विकसित किया गया है।

डेटा संग्रह

उपयोग टेलीमेट्री

OpenCTI की सुविधाओं और प्रदर्शन को बेहतर बनाने के लिए, प्लेटफ़ॉर्म अपने उपयोग और स्वास्थ्य से संबंधित गुमनाम सांख्यिकीय डेटा एकत्र करता है।

एकत्रित डेटा और संबंधित उपयोग के सभी विवरण आप उपयोग टेलीमेट्री दस्तावेज़ीकरण में पा सकते हैं।

श्रेणियाँ