Torna agli aggiornamenti
New releaseAug 17, 2026

IntelOwl v6.8.0

Piattaforma di threat intelligence scalabile che arricchisce osservabili e file utilizzando oltre 200 analizzatori, con GUI integrata, API REST e flussi di lavoro automatizzati per analisti SOC e team DFIR.

Condividi
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

Vuoi ottenere dati di threat intelligence su un malware, un indirizzo IP o un dominio? Vuoi ottenere questo tipo di dati da più fonti contemporaneamente usando una singola richiesta API?

Sei nel posto giusto!

IntelOwl è una soluzione Open Source per la gestione della Threat Intelligence su larga scala. Integra numerosi analizzatori disponibili online e molti strumenti all'avanguardia per l'analisi dei malware.

Caratteristiche

Questa applicazione è costruita per scalare e per accelerare il recupero di informazioni sulle minacce.

Fornisce:

  • Arricchimento della Threat Intelligence per file e osservabili (IP, Dominio, URL, hash, ecc.).
  • API REST complete scritte in Django e Python.
  • Un modo semplice per essere integrata nella tua suite di strumenti di sicurezza per automatizzare le attività comuni solitamente eseguite, ad esempio, manualmente dagli analisti SOC. (Grazie alle librerie ufficiali pyintelowl e go-intelowl)
  • Una GUI integrata: fornisce funzionalità come dashboard, visualizzazioni dei dati di analisi, moduli facili da usare per richiedere nuove analisi, ecc.
  • Un framework composto da componenti modulari chiamati Plugin:
    • analizzatori che possono essere eseguiti per recuperare dati da fonti esterne (come VirusTotal o AbuseIPDB) o per generare intelligence da strumenti interni disponibili (come Yara o Oletools)
    • connettori che possono essere eseguiti per esportare dati su piattaforme esterne (come MISP o OpenCTI)
    • pivot progettati per attivare l'esecuzione di una catena di analisi e collegarli tra loro
    • visualizzatori progettati per creare visualizzazioni personalizzate dei risultati degli analizzatori nella GUI
    • ingestor che consentono di importare automaticamente flussi di osservabili o file in IntelOwl stesso
    • playbook pensati per rendere le analisi facilmente ripetibili
    • modelli di dati per mappare i diversi dati estratti dagli analizzatori in un unico schema comune
    • artefatti che sono rappresentazioni di osservabili o file che possono essere analizzati più volte per valutazioni diverse
    • eventi utente che consentono agli utenti di aggiungere valutazioni personalizzate o informazioni aggiuntive a qualsiasi artefatto
  • Un punto di partenza per le Indagini degli analisti: gli utenti possono registrare i propri risultati, correlare le informazioni trovate e collaborare... tutto in un unico posto

Documentazione

Ci sforziamo di mantenere la nostra documentazione ben scritta, facile da comprendere e sempre aggiornata. Tutte le informazioni su installazione, utilizzo, configurazione e contributi possono essere trovate qui

Pubblicazioni e Media

Per saperne di più sul progetto e sulla sua crescita nel tempo, potresti essere interessato a leggere gli articoli ufficiali del blog e/o i video sul progetto cliccando su questo link

Servizi o analizzatori disponibili

Puoi vedere l'elenco completo di tutti gli analizzatori disponibili nella documentazione.

Categorie