
स्व-होस्टेड थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म — फ़ीड एग्रीगेशन, AI ट्राइएज, MITRE ATT&CK कवरेज, और Sentinel-एकीकृत डिटेक्शन इंजीनियरिंग। स्टैंडअलोन या पूरी तरह Azure-एकीकृत रूप में चलता है।
एक स्व-होस्टेड थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म जो 60+ सुरक्षा विक्रेताओं से RSS फ़ीड्स को एकत्र करता है, AI ट्राइएज चलाता है, निष्कर्षों को आपकी RunZero एसेट इन्वेंट्री के साथ सहसंबंधित करता है, और डार्क-मोड वेब डैशबोर्ड के माध्यम से कार्रवाई योग्य अलर्ट प्रस्तुत करता है।
शून्य क्लाउड निर्भरता के साथ स्टैंडअलोन चलाने के लिए बनाया गया, या Azure/Entra/Sentinel वातावरण में पूरी तरह से एकीकृत — वह टियर चुनें जो आपके पास मौजूद है उससे मेल खाता हो।
| टियर | स्क्रिप्ट | AI ट्राइएज | प्रमाणीकरण | स्टोरेज | आपको क्या मिलता है |
|---|---|---|---|---|---|
| बेसिक | scripts/setup-basic.sh | बंद | स्थानीय API कुंजी | स्थानीय Postgres (Docker) | फ़ीड एग्रीगेशन, IOC निष्कर्षण, MITRE मैट्रिक्स, डैशबोर्ड — कोई AI नहीं, कोई क्लाउड नहीं, साइन अप करने के लिए कुछ भी नहीं |
| बेसिक + API | scripts/setup-basic-api.sh | Anthropic (प्रत्यक्ष) | स्थानीय API कुंजी | स्थानीय Postgres (Docker) | ऊपर सब कुछ, साथ ही AI गंभीरता/TTP/सारांश ट्राइएज |
| Azure + API | scripts/setup-azure.ps1 | Azure AI Foundry | Microsoft Entra ID SSO | आपका अपना Postgres (Azure DB for PostgreSQL, आदि) | Azure Container Apps में पूर्ण परिनियोजन, प्रति-उपयोगकर्ता भूमिकाओं के साथ SSO। (detections.ai पाइपलाइन एकीकरण भविष्य के रिलीज़ में आ रहा है — नीचे देखें।) |
तीनों बिल्कुल समान एप्लिकेशन कोड चलाते हैं — केवल यह बदलता है कि कौन से env वेरिएबल सेट हैं। पूर्ण संदर्भ के लिए Environment Variables देखें।```bash
./scripts/setup-basic.sh
./scripts/setup-basic-api.sh
./scripts/setup-azure.ps1
दो bash स्क्रिप्ट्स एक स्थानीय Postgres कंटेनर खड़ा करती हैं, स्कीमा लागू करती हैं, और आपके लिए `backend/.env` / `frontend/.env.local` जनरेट करती हैं — फिर ऐप को वास्तव में शुरू करने के लिए दो कमांड प्रिंट करती हैं (`pip install` + बैकएंड चलाएँ, `npm install` + फ्रंटएंड डेव सर्वर चलाएँ)। `setup-azure.ps1`, `infra/provision.ps1` के चारों ओर एक पतला रैपर है, जो असली Azure Container Apps डिप्लॉयमेंट रनबुक है।
---
## विशेषताएँ
- **फ़ीड एग्रीगेशन** — एक शेड्यूल पर 60+ Tier 1/2/3 सुरक्षा RSS फ़ीड्स को पोल करता है; प्रचारात्मक सामग्री को स्वचालित रूप से डीडुप्लिकेट और फ़िल्टर करता है
- **AI ट्राइएज** — प्रत्येक प्रविष्टि को गंभीरता (Critical/High/Medium/Low/Informational), MITRE ATT&CK TTPs, और एक सरल-अंग्रेज़ी सारांश के साथ वर्गीकृत करता है। प्रोवाइडर-मॉड्यूलर: सीधा Anthropic API या Azure AI Foundry, एक env var के माध्यम से स्विच करने योग्य, किसी भी तरह से कार्यक्षमता खोए बिना
- **IOC निष्कर्षण** — प्रत्येक प्रविष्टि से IPs, डोमेन, URLs, फ़ाइल हैश, और CVEs स्वचालित रूप से निकालता है
- **RunZero एकीकरण** — आपकी एसेट इन्वेंट्री को सिंक करता है और लाइव एसेट्स के विरुद्ध थ्रेट इंटेल को सहसंबंधित करता है; CVEs, सॉफ़्टवेयर नाम, OS संस्करण, और IP पतों पर मेल खाता है। `RUNZERO` के अंतर्गत तीन सब-टैब: **Matches** (आपकी इन्वेंट्री के विरुद्ध सहसंबंधित प्रविष्टियाँ, गंभीरता/तारीख/विश्वास/KEV द्वारा फ़िल्टर करने योग्य), **Exposure** (संगठन-स्तरीय पुष्ट/संभावित स्थिति, उपचार ट्रैकिंग के साथ), और **Metrics** (समय के साथ इनटेक बनाम उपचार रुझान)
- **Your Stack** — अपने वातावरण में सॉफ़्टवेयर/OS को परिभाषित करें; प्रासंगिकता के आधार पर सभी प्रविष्टियों को पुनः-स्कोर करता है
- **IOC लेजर** — सभी निकाले गए संकेतकों का खोजने योग्य लेजर, प्रविष्टि क्रॉस-रेफ़रेंस और STIX/CSV निर्यात के साथ
- **MITRE ATT&CK मैट्रिक्स** — आपके अंतर्ग्रहीत थ्रेट इंटेल में TTP कवरेज का हीटमैप
- **फ़ीड स्वास्थ्य डैशबोर्ड** — प्रति-फ़ीड पोल स्थिति, लगातार विफलता ट्रैकिंग, और 7-दिन का लेख वॉल्यूम
- **Detections** — एक 9-टैब समीक्षा सतह (नीचे देखें) जो डिटेक्शन के रूप में पंजीकृत सब कुछ कवर करती है, चाहे AI-जनित हो, आपकी अपनी फ़ाइलों से आयातित हो, या लाइव Sentinel वर्कस्पेस से सिंक किया गया हो
- **मॉड्यूलर प्रमाणीकरण** — Microsoft Entra ID SSO, भूमिका-आधारित पहुँच के साथ, या एकल साझा स्थानीय API कुंजी, शून्य Azure निर्भरता के साथ। फ्रंटएंड द्वारा स्वतः-पहचाना जाता है; देखें [Auth modes](#auth-modes)
### डिटेक्शन-संबंधित दो विशेषताएँ
यह रेपो वास्तव में "detections" छत्र के अंतर्गत दो संबंधित लेकिन स्वतंत्र रूप से उपयोग करने योग्य चीज़ें प्रदान करता है: