
New releaseAug 17, 2026
IntelOwl v6.8.0
200以上のアナライザを使用して観測可能データやファイルを強化する、拡張可能な脅威インテリジェンスプラットフォーム。内部GUI、REST API、SOCアナリストおよびDFIRチーム向けの自動化ワークフローを備えています。
Intel Owl
マルウェア、IPアドレス、ドメインに関する脅威インテリジェンスデータを取得したいですか?単一のAPIリクエストで、複数のソースから同時にこのようなデータを取得したいですか?
ここが正解です!
IntelOwlは、脅威インテリジェンスを大規模に管理するためのオープンソースソリューションです。多数のオンラインアナライザーと、最先端のマルウェア解析ツールを統合しています。
特徴
このアプリケーションはスケールアウトと脅威情報の取得高速化を目的に構築されています。
提供する機能:
- ファイルおよび観測可能データ(IP、ドメイン、URL、ハッシュなど)に対する脅威インテリジェンスの強化
- DjangoとPythonで書かれた本格的なREST API
- SOCアナリストなどが手動で行う一般的な作業を自動化するために、セキュリティツール群に簡単に統合できる方法(公式ライブラリpyintelowlおよびgo-intelowlのおかげ)
- 組み込みGUI:ダッシュボード、分析データの可視化、新規分析を簡単に依頼できるフォームなどの機能を提供
- フレームワーク:プラグインと呼ばれるモジュールコンポーネントで構成:
- analyzers:外部ソース(VirusTotal、AbuseIPDBなど)からデータを取得するか、内部ツール(Yara、Oletoolsなど)からインテルを生成するために実行可能
- connectors:データを外部プラットフォーム(MISP、OpenCTIなど)にエクスポートするために実行可能
- pivots:分析チェーンをトリガーし、相互に接続するように設計
- visualizers:GUIでアナライザーの結果のカスタム可視化を作成するために設計
- ingestors:観測可能データやファイルのストリームをIntelOwl自体に自動的に取り込むことを可能にする
- playbooks:分析を簡単に再現可能にするためのもの
- data models:アナライザーから抽出された異なるデータを単一の共通スキーマにマッピング
- artifacts:異なる評価のために複数回分析できる観測可能データやファイルの表現
- user events:ユーザーが任意のアーティファクトにカスタム評価や追加情報を追加できるようにする
- アナリストの調査の出発点:ユーザーは発見事項を登録し、見つけた情報を相互に関連付け、共同作業できる…すべて一箇所で
ドキュメンテーション
ドキュメントは読みやすく、理解しやすく、常に最新の状態に保つよう努めています。 インストール、使用方法、設定、貢献に関するすべての情報はこちらにあります。
出版物とメディア
プロジェクトとその時間の経過に伴う成長について詳しく知りたい場合は、こちらのリンクをクリックしてプロジェクトに関する公式ブログ記事や動画をご覧ください
利用可能なサービスまたはアナライザー
利用可能なすべてのアナライザーの完全なリストはドキュメントにあります。