
AI-संचालित खतरा खुफिया प्लेटफॉर्म जो स्वचालित CVE/रैनसमवेयर निगरानी, डोमेन निगरानी, डेटा लीक का पता लगाने, और MISP/TheHive एकीकरण के साथ घटना प्रतिक्रिया के लिए है।
AI-संचालित स्वचालित साइबर सुरक्षा खतरा पहचान प्लेटफ़ॉर्म
Watcher एक Django और React JS प्लेटफ़ॉर्म है जो उभरते साइबर सुरक्षा खतरों का पता लगाने और निगरानी करने के लिए डिज़ाइन किया गया है, जिसमें AI-संचालित खतरा खुफिया विश्लेषण शामिल है। इसे वेब सर्वरों पर तैनात किया जा सकता है या Docker के माध्यम से जल्दी से चलाया जा सकता है।
Watcher आपके सुरक्षा संचालन को व्यापक खतरा पहचान और निगरानी के साथ सशक्त बनाता है:
AI-संचालित खतरा खुफिया - कच्चे खतरे के डेटा को कार्रवाई योग्य बुद्धिमत्ता में बदलें, शीर्ष-5 ट्रेंडिंग साइबर सुरक्षा विषयों के स्वचालित साप्ताहिक सारांश, खतरे उभरने पर रीयल-टाइम ब्रेकिंग न्यूज़ अलर्ट, और किसी भी सुरक्षा कीवर्ड के लिए ऑन-डिमांड सारांश, जिसमें संबंधित CVE और खतरे के अभिकर्ता का विवरण शामिल है।
CVE और Ransomware खुफिया - लगातार बाहरी खतरे के डेटा को लाएं, सहसंबंधित करें और सतह पर लाएं: cve.circl.lu से CVE, ransomware.live और ransomlook.io से ransomware पीड़ित और समूह। कीवर्ड-आधारित वॉच नियम परिभाषित करें ताकि जब विशिष्ट खतरे आपके संगठन के संदर्भ से मेल खाएँ तो आपको सतर्क किया जा सके।
उभरते खतरे का पता लगाना - CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) और अधिक से RSS फ़ीड के माध्यम से साइबर सुरक्षा रुझानों की निगरानी करें। नई कमजोरियों, मैलवेयर अभियानों और खतरे की सलाहों को उनके प्रकट होते ही ट्रैक करें।
वैध डोमेन प्रबंधन - समाप्ति, पुनर्खरीद स्थिति, रजिस्ट्रार जानकारी और संपर्कों के साथ केंद्रीकृत स्वीकृत डोमेन। निगरानी किए गए दुर्भावनापूर्ण डोमेन को आसानी से वैध डोमेन में बदलें। स्वचालित UDRP मामला ट्रैकिंग।
सूचना लीक निगरानी - Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm रजिस्ट्री और अन्य प्लेटफार्मों सहित वेब पर संवेदनशील डेटा के संपर्क का पता लगाएं। लीक हुए क्रेडेंशियल, API कुंजी और गोपनीय जानकारी को जल्दी पकड़ें।
दुर्भावनापूर्ण डोमेन निगरानी - IP पतों, मेल/MX रिकॉर्ड और वेब सामग्री में बदलावों के लिए दुर्भावनापूर्ण डोमेन की निगरानी करें। संशोधनों का पता लगाने के लिए TLSH फ़ज़ी हैशिंग का उपयोग करें। रजिस्ट्रार और समाप्ति अलर्ट के साथ स्वचालित RDAP/WHOIS जाँच।
संदिग्ध डोमेन का पता लगाना - आपके संगठन को लक्षित करने वाले संभावित दुर्भावनापूर्ण डोमेन की पहचान करें:
Watcher की क्षमताओं को शक्तिशाली एकीकरण और प्रबंधन उपकरणों के साथ विस्तारित करें:
.env के माध्यम से कॉन्फ़िगर करने योग्य/connectors पृष्ठ, सभी बाहरी एकीकरणों (SMTP, Slack, Citadel, TheHive, MISP, CyberWatch फ़ीड, और अधिक) को एक स्थान से देखने, संपादित करने और परीक्षण करने के लिए, एन्क्रिप्टेड क्रेडेंशियल स्टोरेज और प्रति-कनेक्टर स्वास्थ्य जाँच के साथ।/api/docs/ पर स्वत: उत्पन्न Swagger UI और /api/schema/ पर OpenAPI 3 स्कीमाWatcher ओपन सोर्स टूल और लाइब्रेरी का लाभ उठाता है:
Watcher आपकी प्राथमिकताओं और कार्य वातावरण से मेल खाने के लिए कई दृश्य थीम प्रदान करता है।
Django प्रशासनिक गतिविधियों के लिए एक उपयोग के लिए तैयार यूज़र इंटरफ़ेस प्रदान करता है। हम सभी जानते हैं कि एक वेब प्रोजेक्ट के लिए एक प्रशासन इंटरफ़ेस कितना महत्वपूर्ण है: उपयोगकर्ता प्रबंधन, उपयोगकर्ता समूह प्रबंधन, Watcher कॉन्फ़िगरेशन, उपयोग लॉग...
# 1. Clone the repo
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Initialize environment, configs & directory structure
make init
# 3. Start the stack
make up
# 4. On first run: run database migrations + create superuser
make migrate
make superuser
make populate-db
# 5. Open the web UI
# http://localhost:9002 (or your configured domain/port)
Docker का उपयोग करके Watcher को केवल 10 मिनट में चालू करें। विस्तृत निर्देश हमारे स्थापना गाइड में उपलब्ध हैं
Watcher का मॉड्यूलर आर्किटेक्चर स्केलेबिलिटी, विश्वसनीयता और आपके मौजूदा सुरक्षा स्टैक के साथ आसान एकीकरण सुनिश्चित करता है।
हम सुरक्षा समुदाय से योगदान का स्वागत करते हैं!
बग रिपोर्ट करने, सुविधाओं का अनुरोध करने या कोड जमा करने के लिए, कृपया हमारा पूरा योगदान गाइड पढ़ें।
Watcher pastebin API सुविधा का उपयोग करने के लिए, आपको एक pastebin प्रो खाते की सदस्यता लेनी होगी और Watcher सार्वजनिक IP को श्वेतसूची में डालना होगा (देखें https://pastebin.com/doc_scraping_api)।