अपडेट पर वापस जाएँ
New releaseSep 8, 2026

Watcher v3.5.3

AI-संचालित खतरा खुफिया प्लेटफॉर्म जो स्वचालित CVE/रैनसमवेयर निगरानी, डोमेन निगरानी, डेटा लीक का पता लगाने, और MISP/TheHive एकीकरण के साथ घटना प्रतिक्रिया के लिए है।

साझा करें

Watcher लोगो

AI-संचालित स्वचालित साइबर सुरक्षा खतरा पहचान प्लेटफ़ॉर्म

Install Documentation Stars Closed Issues License Docker Pulls

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher एक Django और React JS प्लेटफ़ॉर्म है जो उभरते साइबर सुरक्षा खतरों का पता लगाने और निगरानी करने के लिए डिज़ाइन किया गया है, जिसमें AI-संचालित खतरा खुफिया विश्लेषण शामिल है। इसे वेब सर्वरों पर तैनात किया जा सकता है या Docker के माध्यम से जल्दी से चलाया जा सकता है।

Watcher की क्षमताएँ

Watcher आपके सुरक्षा संचालन को व्यापक खतरा पहचान और निगरानी के साथ सशक्त बनाता है:

  • AI-संचालित खतरा खुफिया - कच्चे खतरे के डेटा को कार्रवाई योग्य बुद्धिमत्ता में बदलें, शीर्ष-5 ट्रेंडिंग साइबर सुरक्षा विषयों के स्वचालित साप्ताहिक सारांश, खतरे उभरने पर रीयल-टाइम ब्रेकिंग न्यूज़ अलर्ट, और किसी भी सुरक्षा कीवर्ड के लिए ऑन-डिमांड सारांश, जिसमें संबंधित CVE और खतरे के अभिकर्ता का विवरण शामिल है।

  • CVE और Ransomware खुफिया - लगातार बाहरी खतरे के डेटा को लाएं, सहसंबंधित करें और सतह पर लाएं: cve.circl.lu से CVE, ransomware.live और ransomlook.io से ransomware पीड़ित और समूह। कीवर्ड-आधारित वॉच नियम परिभाषित करें ताकि जब विशिष्ट खतरे आपके संगठन के संदर्भ से मेल खाएँ तो आपको सतर्क किया जा सके।

  • उभरते खतरे का पता लगाना - CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) और अधिक से RSS फ़ीड के माध्यम से साइबर सुरक्षा रुझानों की निगरानी करें। नई कमजोरियों, मैलवेयर अभियानों और खतरे की सलाहों को उनके प्रकट होते ही ट्रैक करें।

  • वैध डोमेन प्रबंधन - समाप्ति, पुनर्खरीद स्थिति, रजिस्ट्रार जानकारी और संपर्कों के साथ केंद्रीकृत स्वीकृत डोमेन। निगरानी किए गए दुर्भावनापूर्ण डोमेन को आसानी से वैध डोमेन में बदलें। स्वचालित UDRP मामला ट्रैकिंग।

  • सूचना लीक निगरानी - Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm रजिस्ट्री और अन्य प्लेटफार्मों सहित वेब पर संवेदनशील डेटा के संपर्क का पता लगाएं। लीक हुए क्रेडेंशियल, API कुंजी और गोपनीय जानकारी को जल्दी पकड़ें।

  • दुर्भावनापूर्ण डोमेन निगरानी - IP पतों, मेल/MX रिकॉर्ड और वेब सामग्री में बदलावों के लिए दुर्भावनापूर्ण डोमेन की निगरानी करें। संशोधनों का पता लगाने के लिए TLSH फ़ज़ी हैशिंग का उपयोग करें। रजिस्ट्रार और समाप्ति अलर्ट के साथ स्वचालित RDAP/WHOIS जाँच।

  • संदिग्ध डोमेन का पता लगाना - आपके संगठन को लक्षित करने वाले संभावित दुर्भावनापूर्ण डोमेन की पहचान करें:

    • डोमेन जनरेशन एल्गोरिथम डिटेक्शन dnstwist का उपयोग करके टाइपोस्क्वाटिंग, होमोग्राफ़ अटैक और समान डोमेन वेरिएंट खोजने के लिए
    • सर्टिफिकेट ट्रांसपेरेंसी मॉनिटरिंग certstream के माध्यम से रीयल-टाइम में नए पंजीकृत संदिग्ध डोमेन को पकड़ने के लिए

अतिरिक्त सुविधाएँ

Watcher की क्षमताओं को शक्तिशाली एकीकरण और प्रबंधन उपकरणों के साथ विस्तारित करें:

  • TheHive पूर्ण सिंक्रनाइज़ेशन - TheHive के साथ एकीकरण जिसमें स्वचालित अलर्ट निर्माण, स्मार्ट केस प्रबंधन, IOC संवर्धन और उपयोग के लिए तैयार Cortex एनालाइज़र और रिस्पॉन्डर शामिल हैं। विस्तृत कॉन्फ़िगरेशन यहाँ दस्तावेज़ीकरण में प्रदान किए गए हैं।
  • MISP एकीकरण - स्मार्ट UUID ट्रैकिंग, स्वचालित ऑब्जेक्ट निर्माण और मैन्युअल विशेषता अद्यतन के साथ MISP में सहयोगात्मक खतरा खुफिया साझाकरण के लिए संक्रमण संकेतक (IOC) को निर्बाध रूप से निर्यात करें
  • SSO / OpenID Connect - PKCE और Knox टोकन जारी करने के साथ किसी भी OIDC प्रदाता (Keycloak, Azure AD, आदि) के माध्यम से फ़ेडरेटेड लॉगिन। प्रति-इंस्टेंस .env के माध्यम से कॉन्फ़िगर करने योग्य
  • लचीला प्रमाणीकरण - LDAP, स्थानीय और SSO/OIDC प्रमाणीकरण प्रणालियों के लिए समर्थन
  • कनेक्टर्स डैशबोर्ड - एक सुपरयूज़र-केवल /connectors पृष्ठ, सभी बाहरी एकीकरणों (SMTP, Slack, Citadel, TheHive, MISP, CyberWatch फ़ीड, और अधिक) को एक स्थान से देखने, संपादित करने और परीक्षण करने के लिए, एन्क्रिप्टेड क्रेडेंशियल स्टोरेज और प्रति-कनेक्टर स्वास्थ्य जाँच के साथ।
  • स्मार्ट सूचनाएँ - CyberWatch और UDRP निर्णयों सहित सभी मॉड्यूल में महत्वपूर्ण निष्कर्षों और थ्रेसहोल्ड उल्लंघनों के लिए ईमेल, Slack या Citadel अलर्ट प्राप्त करें
  • इंटरैक्टिव API दस्तावेज़ीकरण - drf-spectacular द्वारा संचालित /api/docs/ पर स्वत: उत्पन्न Swagger UI और /api/schema/ पर OpenAPI 3 स्कीमा
  • टिकटिंग सिस्टम एकीकरण - स्वचालित रूप से अपनी टिकटिंग प्रणाली को सुरक्षा निष्कर्षों से भरें
  • व्यापक प्रशासन इंटरफ़ेस - Django के शक्तिशाली प्रशासन पैनल के माध्यम से Watcher के सभी पहलुओं का प्रबंधन करें
  • उन्नत पहुँच नियंत्रण - टीम सहयोग के लिए दानेदार उपयोगकर्ता अनुमतियाँ और समूह प्रबंधन
  • आधुनिक UI अनुभव - अनुकूलन योग्य थीम, आकार बदलने योग्य डैशबोर्ड पैनल, सहेजे गए फ़िल्टर सेट के साथ उन्नत फ़िल्टरिंग और स्थायी उपयोगकर्ता प्राथमिकताओं के साथ एक आधुनिक इंटरफ़ेस

शामिल निर्भरताएँ

Watcher ओपन सोर्स टूल और लाइब्रेरी का लाभ उठाता है:

  • Hugging Face Transformers - AI/ML फ्रेमवर्क जो खतरा खुफिया सारांश और इकाई निष्कर्षण को शक्ति प्रदान करता है
  • google/flan-t5-base - AI-संचालित खतरे के सारांश के लिए टेक्स्ट-टू-टेक्स्ट जनरेशन मॉडल
  • dslim/bert-base-NER - स्वचालित IOC निष्कर्षण के लिए नामित इकाई पहचान
  • certstream - सर्टिफिकेट ट्रांसपेरेंसी मॉनिटरिंग
  • dnstwist - डोमेन नाम क्रमपरिवर्तन इंजन
  • SearxNG - गोपनीयता-सम्मानित मेटासर्च इंजन
  • PyMISP - MISP खतरा खुफिया प्लेटफ़ॉर्म एकीकरण
  • TLSH - सामग्री समानता का पता लगाने के लिए फ़ज़ी हैशिंग
  • mozilla-django-oidc - OpenID Connect प्रमाणीकरण बैकएंड
  • drf-spectacular - OpenAPI 3 स्कीमा जनरेशन और Swagger UI
  • deck.gl - WebGL-संचालित भू-स्थानिक विज़ुअलाइज़ेशन (WorldMap)
  • MUI (Material UI) - KPI कार्ड और चार्ट के लिए React घटक पुस्तकालय
  • shadow-useragent - User-Agent रोटेशन लाइब्रेरी
  • NLTK - टेक्स्ट प्रोसेसिंग के लिए प्राकृतिक भाषा टूलकिट

ऐप पूर्वावलोकन

खतरे का पता लगाना

Watcher खतरे का पता लगाना

AI-संचालित साप्ताहिक सारांश और ब्रेकिंग न्यूज़

साप्ताहिक सारांश और ब्रेकिंग न्यूज़

संदिग्ध डोमेन नामों का पता लगाना

संदिग्ध डोमेन नामों का पता लगाना

वैध डोमेन सूची

वैध डोमेन

डेटा लीक का पता लगाना

डेटा लीक का पता लगाना

संदिग्ध डोमेन नामों की निगरानी

संदिग्ध डोमेन नामों की निगरानी

थीम पूर्वावलोकन

थीम प्राथमिकता 1 थीम प्राथमिकता 2

थीम प्राथमिकता 3 थीम प्राथमिकता 4

Watcher आपकी प्राथमिकताओं और कार्य वातावरण से मेल खाने के लिए कई दृश्य थीम प्रदान करता है।

व्यवस्थापक इंटरफ़ेस

व्यवस्थापक इंटरफ़ेस

Django प्रशासनिक गतिविधियों के लिए एक उपयोग के लिए तैयार यूज़र इंटरफ़ेस प्रदान करता है। हम सभी जानते हैं कि एक वेब प्रोजेक्ट के लिए एक प्रशासन इंटरफ़ेस कितना महत्वपूर्ण है: उपयोगकर्ता प्रबंधन, उपयोगकर्ता समूह प्रबंधन, Watcher कॉन्फ़िगरेशन, उपयोग लॉग...

स्थापना

# 1. Clone the repo
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment

# 2. Initialize environment, configs & directory structure
make init

# 3. Start the stack
make up

# 4. On first run: run database migrations + create superuser
make migrate
make superuser
make populate-db

# 5. Open the web UI
#    http://localhost:9002  (or your configured domain/port)

Docker का उपयोग करके Watcher को केवल 10 मिनट में चालू करें। विस्तृत निर्देश हमारे स्थापना गाइड में उपलब्ध हैं

प्लेटफ़ॉर्म आर्किटेक्चर

प्लेटफ़ॉर्म आर्किटेक्चर

Watcher का मॉड्यूलर आर्किटेक्चर स्केलेबिलिटी, विश्वसनीयता और आपके मौजूदा सुरक्षा स्टैक के साथ आसान एकीकरण सुनिश्चित करता है।

योगदान

हम सुरक्षा समुदाय से योगदान का स्वागत करते हैं!

बग रिपोर्ट करने, सुविधाओं का अनुरोध करने या कोड जमा करने के लिए, कृपया हमारा पूरा योगदान गाइड पढ़ें।

Pastebin अनुपालन

Watcher pastebin API सुविधा का उपयोग करने के लिए, आपको एक pastebin प्रो खाते की सदस्यता लेनी होगी और Watcher सार्वजनिक IP को श्वेतसूची में डालना होगा (देखें https://pastebin.com/doc_scraping_api)।

श्रेणियाँ