
AILフレームワーク - 情報漏洩分析フレームワーク。プロジェクトは https://github.com/ail-project に移動しました。
非構造化情報の収集、クロール、処理、分析のためのオープンソースフレームワーク。
AILフレームワークは、クリアウェブ、Tor、I2P、チャット、ファイル、外部フィードから非構造化データを収集、クロール、処理、分析するためのオープンソースプラットフォームです。
CIRCLで最初に開発されたAILは、アナリストが抽出、タグ付け、検出、相関、調査ワークフローを通じて、生の雑然としたコンテンツを構造化されたインテリジェンスに変換するのに役立ちます。

AIL (Analysis of Information Leaks: 情報漏洩分析) は、非構造化情報の収集、クロール、処理、分析のためのオープンソースフレームワークです。幅広い情報源から関連情報を抽出、検出、相関、共有することで、脅威インテリジェンス、漏洩分析、調査ワークフローを支援します。
AILには以下が含まれます:
AILは実用的なインテリジェンスワークフローに従います:
AILは現在v6.7で、最近のリリースで検索、画像分析、クローリング、ドキュメント処理機能が大幅に拡張されました。
ハイライトは以下の通りです:

トラッカーは、AILが収集した関連情報を自動的に検出、タグ付け、通知するユーザー定義のルールまたはパターンです。
サポートされているトラッカータイプ:
検出機能には以下が含まれます:
AILはレトロハントもサポートしており、アナリストが新しく作成したYARAルールを過去データに対して実行し、以前に見逃されたコンテンツを発見できます。




AILは、雑然とした現実のデータを扱う必要のあるアナリストのために構築されています:
これらのソースを個別に扱うのではなく、AILはそれらを検索可能、相関可能、実用的なインテリジェンスに変換するのに役立ちます。











AILフレームワークをインストールするには:
# リポジトリをクローン
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# Debian/Ubuntuベースのディストリビューションに依存関係をインストール
./installing_deps.sh
# AILを起動
cd bin
./LAUNCH.sh -l
デフォルトの installing_deps.sh スクリプトは Debian および Ubuntu ベースのディストリビューションを対象としています。
いくつかのオプションコンポーネントは追加の設定が必要です。これにはLacusクローラ、Meilisearch検索インデクサー、翻訳が含まれます。詳細なセットアップ手順についてはHOWTOを参照してください。
cd bin
./LAUNCH.sh -l
Webインターフェースは以下で利用可能です:
https://localhost:7000/
デフォルトの認証情報は DEFAULT_PASSWORD ファイルに保存されており、パスワードが変更されるとファイルは削除されます。
AILフレームワークの使用方法と拡張方法に関するトレーニング資料は、ail-project/ail-trainingで入手できます。
プライバシーとGDPR関連の考慮事項については、文書「AIL情報漏洩分析とGDPR: 情報漏洩の収集、分析、共有におけるコンテキスト」を参照してください。
この文書は、特にGeneral Data Protection Regulation(一般データ保護規則)の範囲内で、AILを合法的に使用するためのガイダンスを提供します。
学術研究でAILを使用または参照する場合は、以下のように引用できます:
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
AILは、欧州連合の支援により、HOPLITE欧州プロジェクトおよびAIPITCH欧州プロジェクトの一部として開発・維持されています。

欧州連合により共同資金提供されています。表明された見解や意見は著者のみのものであり、必ずしも欧州連合または欧州サイバーセキュリティ能力センター(European Cybersecurity Competence Centre)の見解を反映するものではありません。欧州連合および助成機関はこれらに対して責任を負いません。
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.