


Intel Owl
क्या आप किसी मैलवेयर, IP पते या डोमेन के बारे में खतरा खुफिया डेटा (threat intelligence data) प्राप्त करना चाहते हैं? क्या आप एक API अनुरोध का उपयोग करके एक साथ कई स्रोतों से इस तरह का डेटा प्राप्त करना चाहते हैं?
आप सही जगह पर हैं!
IntelOwl एक ओपन-सोर्स समाधान है जो बड़े पैमाने पर खतरा खुफिया (Threat Intelligence) के प्रबंधन के लिए है। यह ऑनलाइन उपलब्ध कई विश्लेषकों और कई अत्याधुनिक मैलवेयर विश्लेषण उपकरणों को एकीकृत करता है।
विशेषताएँ
यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने की गति बढ़ाने के लिए बनाया गया है।
यह प्रदान करता है:
- फ़ाइलों और अवलोकनों (IP, डोमेन, URL, हैश, आदि) के लिए खतरा खुफिया का संवर्धन।
- Django और Python में लिखे गए पूर्णतः सुसज्जित REST API।
- सुरक्षा उपकरणों के आपके स्टैक में एकीकृत करने का आसान तरीका ताकि SOC विश्लेषकों द्वारा आमतौर पर मैन्युअल रूप से किए जाने वाले सामान्य कार्यों को स्वचालित किया जा सके। (आधिकारिक लाइब्रेरी pyintelowl और go-intelowl के लिए धन्यवाद)
- एक अंतर्निहित GUI: यह डैशबोर्ड, विश्लेषण डेटा के विज़ुअलाइज़ेशन, नया विश्लेषण अनुरोध करने के लिए उपयोग में आसान फ़ॉर्म आदि जैसी सुविधाएँ प्रदान करता है।
- एक फ्रेमवर्क जो मॉड्यूलर घटकों से बना है जिन्हें प्लगइन कहा जाता है:
- एनालाइज़र: जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक रूप से उपलब्ध उपकरणों (जैसे Yara या Oletools) से खुफिया जानकारी उत्पन्न करने के लिए चलाया जा सकता है।
- कनेक्टर: जिन्हें बाहरी प्लेटफार्मों (जैसे MISP या OpenCTI) में डेटा निर्यात करने के लिए चलाया जा सकता है।
- पिवट: जो विश्लेषणों की एक श्रृंखला के निष्पादन को ट्रिगर करने और उन्हें एक-दूसरे से जोड़ने के लिए डिज़ाइन किए गए हैं।
- विज़ुअलाइज़र: जो GUI में एनालाइज़र के परिणामों के कस्टम विज़ुअलाइज़ेशन बनाने के लिए डिज़ाइन किए गए हैं।
- इन्जेस्टर: जो IntelOwl में अवलोकनों या फ़ाइलों की धारा को स्वचालित रूप से शामिल करने की अनुमति देते हैं।
- प्लेबुक: जो विश्लेषण को आसानी से दोहराने योग्य बनाने के लिए हैं।
- डेटा मॉडल: एनालाइज़र से निकाले गए विभिन्न डेटा को एकल सामान्य स्कीमा में मैप करने के लिए।
- आर्टिफैक्ट: अवलोकनों या फ़ाइलों के प्रतिनिधित्व जिनका विभिन्न मूल्यांकनों के लिए कई बार विश्लेषण किया जा सकता है।
- उपयोगकर्ता ईवेंट: जो उपयोगकर्ताओं को किसी भी आर्टिफैक्ट में कस्टम मूल्यांकन या अतिरिक्त जानकारी जोड़ने की अनुमति देते हैं।
- विश्लेषकों की जांच के लिए एक प्रारंभिक बिंदु: उपयोगकर्ता अपने निष्कर्षों को रजिस्टर कर सकते हैं, मिली जानकारी को सहसंबंधित कर सकते हैं, और सहयोग कर सकते हैं... सब एक ही स्थान पर।
दस्तावेज़ीकरण
हम अपने दस्तावेज़ीकरण को अच्छी तरह से लिखित, समझने में आसान और हमेशा अद्यतन रखने का भरसक प्रयास करते हैं।
इंस्टॉलेशन, उपयोग, कॉन्फ़िगरेशन और योगदान के बारे में सभी जानकारी यहाँ पाई जा सकती है।
प्रकाशन और मीडिया
परियोजना और समय के साथ इसके विकास के बारे में अधिक जानने के लिए, आप इस लिंक पर क्लिक करके परियोजना के बारे में आधिकारिक ब्लॉग पोस्ट और/या वीडियो पढ़ने में रुचि ले सकते हैं।
उपलब्ध सेवाएँ या एनालाइज़र
आप दस्तावेज़ीकरण में सभी उपलब्ध एनालाइज़र की पूरी सूची देख सकते हैं।