
एक स्केलेबल खतरा खुफिया प्लेटफॉर्म जो 200+ विश्लेषकों का उपयोग करके ऑब्जर्वेबल्स और फाइलों को समृद्ध करता है, जिसमें SOC विश्लेषकों और DFIR टीमों के लिए अंतर्निहित GUI, REST API, और स्वचालित वर्कफ़्लो शामिल हैं।
क्या आप किसी मैलवेयर, IP पते या डोमेन के बारे में खतरा खुफिया डेटा (threat intelligence data) प्राप्त करना चाहते हैं? क्या आप एक API अनुरोध का उपयोग करके एक साथ कई स्रोतों से इस तरह का डेटा प्राप्त करना चाहते हैं?
आप सही जगह पर हैं!
IntelOwl एक ओपन-सोर्स समाधान है जो बड़े पैमाने पर खतरा खुफिया (Threat Intelligence) के प्रबंधन के लिए है। यह ऑनलाइन उपलब्ध कई विश्लेषकों और कई अत्याधुनिक मैलवेयर विश्लेषण उपकरणों को एकीकृत करता है।
यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने की गति बढ़ाने के लिए बनाया गया है।
यह प्रदान करता है:
हम अपने दस्तावेज़ीकरण को अच्छी तरह से लिखित, समझने में आसान और हमेशा अद्यतन रखने का भरसक प्रयास करते हैं। इंस्टॉलेशन, उपयोग, कॉन्फ़िगरेशन और योगदान के बारे में सभी जानकारी यहाँ पाई जा सकती है।
परियोजना और समय के साथ इसके विकास के बारे में अधिक जानने के लिए, आप इस लिंक पर क्लिक करके परियोजना के बारे में आधिकारिक ब्लॉग पोस्ट और/या वीडियो पढ़ने में रुचि ले सकते हैं।
आप दस्तावेज़ीकरण में सभी उपलब्ध एनालाइज़र की पूरी सूची देख सकते हैं।
ओपन-सोर्स परियोजना अनुरक्षकों के रूप में, हम परियोजना को जीवित रखने, नई सुविधाओं, बग फिक्स और सामान्य सुधारों की निरंतर रिलीज के लिए संसाधन और समय प्राप्त करने के लिए बाहरी समर्थन पर दृढ़ता से निर्भर हैं।
इस वजह से, हमने Open Collective में शामिल होकर US और EU गैर-लाभकारी समान स्तर का दर्जा प्राप्त किया, जो संगठन को कर-मुक्ति के साथ पारदर्शी रूप से दान प्राप्त करने और प्रबंधित करने की अनुमति देता है। कृपया IntelOwl और पूरे समुदाय का समर्थन करें।
Certego इटली में स्थित एक MDR (प्रबंधित पहचान और प्रतिक्रिया) और खतरा खुफिया प्रदाता है।
IntelOwl का जन्म Certego के खतरा खुफिया अनुसंधान और विकास प्रभाग से हुआ है और इसका अधिकांश रखरखाव और अद्यतन उन्हीं के कारण होता है।
The Honeynet Project एक गैर-लाभकारी संगठन है जो ओपन-सोर्स साइबर सुरक्षा उपकरण बनाने और साइबर खतरों के बारे में ज्ञान साझा करने पर काम करता है।
Honeynet के लिए धन्यवाद, हम एप्लिकेशन का एक सार्वजनिक डेमो यहाँ होस्ट कर रहे हैं। यदि आप रुचि रखते हैं, तो कृपया सार्वजनिक सेवा तक पहुँच प्राप्त करने के लिए Honeynet के किसी सदस्य या IntelOwl अनुरक्षक से संपर्क करें।
अपने जन्म के बाद से यह परियोजना Google Summer of Code (GSoC) में भाग ले रही है!
यदि आप अगले Google Summer of Code में भाग लेने में रुचि रखते हैं, तो समर्पित रिपॉजिटरी में उपलब्ध सभी जानकारी देखें!
2021 में IntelOwl आधिकारिक Docker Open Source Program में शामिल हुआ। यह IntelOwl डेवलपर्स को Docker इमेज को आसानी से प्रबंधित करने और कोड लिखने पर ध्यान केंद्रित करने की अनुमति देता है। आप आधिकारिक IntelOwl Docker इमेज यहाँ पा सकते हैं।
2022 में IntelOwl आधिकारिक DigitalOcean Open Source Program में शामिल हुआ।
मुख्य डेवलपर्स से कभी भी Twitter पर संपर्क करने में संकोच न करें:
| प्रकार | उपलब्ध एनालाइज़र |
|---|
| अंतर्निहित मॉड्यूल | - स्थिर Office दस्तावेज़, RTF, PDF, PE, ELF, APK फ़ाइल विश्लेषण और मेटाडेटा निष्कर्षण - स्ट्रिंग्स का डीओबफ़स्केशन और विश्लेषण (FLOSS, Stringsifter, ...) - Yara, ClamAV (कई सार्वजनिक नियम उपलब्ध हैं। आप अपने स्वयं के नियम भी जोड़ सकते हैं) - Qiling और Speakeasy के साथ PE एमुलेशन - PE हस्ताक्षर सत्यापन - PE क्षमताएँ निष्कर्षण (CAPA और Blint) - जावास्क्रिप्ट एमुलेशन (Box-js) - एंड्रॉइड मैलवेयर विश्लेषण (Quark-Engine, Androguard, Mobsf, ...) - SPF और DMARC सत्यापनकर्ता - Suricata और Hfinger के साथ PCAP विश्लेषण - हनीक्लाइंट (Thug, Selenium) - स्कैनर (WAD, Nuclei, ...) - और अधिक... |
| बाहरी सेवाएँ | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - और भी कई... |