업데이트로 돌아가기
New releaseAug 17, 2026

IntelOwl v6.8.0

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

공유
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

위협 인텔리전스 데이터를 악성코드, IP 주소 또는 도메인에 대해 얻고 싶으신가요? 단일 API 요청으로 여러 소스에서 동시에 이런 데이터를 얻고 싶으신가요?

바로 이곳이 적합합니다!

IntelOwl은 위협 인텔리전스를 대규모로 관리하기 위한 오픈 소스 솔루션입니다. 온라인에서 사용할 수 있는 다양한 분석기와 최첨단 악성코드 분석 도구를 통합하고 있습니다.

기능

이 애플리케이션은 확장성위협 정보 검색 속도 향상을 목표로 설계되었습니다.

제공하는 기능:

  • 파일 및 관찰 가능 항목(IP, 도메인, URL, 해시 등)에 대한 위협 인텔리전스 강화
  • Django와 Python으로 작성된 완전한 REST API
  • 일반적으로 SOC 분석가가 수동으로 수행하는 작업을 자동화하기 위해 보안 도구 스택에 쉽게 통합 가능 (공식 라이브러리 pyintelowlgo-intelowl 덕분)
  • 내장 GUI: 대시보드, 분석 데이터 시각화, 새로운 분석 요청을 위한 사용자 친화적인 폼 등 제공
  • 플러그인이라는 모듈식 구성 요소로 이루어진 프레임워크:
    • 분석기: 외부 소스(예: VirusTotal, AbuseIPDB)에서 데이터 검색 또는 내부 도구(예: Yara, Oletools)로 인텔리전스 생성
    • 커넥터: 데이터를 외부 플랫폼(예: MISP, OpenCTI)으로 내보내기
    • 피벗: 분석 체인 실행을 트리거하고 상호 연결하도록 설계
    • 시각화 도구: GUI에서 분석기 결과의 사용자 정의 시각화를 생성하도록 설계
    • 수집기: IntelOwl 자체로 관찰 가능 항목 또는 파일의 스트림을 자동으로 수집
    • 플레이북: 분석을 쉽게 반복 가능하게 함
    • 데이터 모델: 분석기에서 추출한 다양한 데이터를 단일 공통 스키마에 매핑
    • 아티팩트: 여러 번 분석할 수 있는 관찰 가능 항목 또는 파일의 표현
    • 사용자 이벤트: 사용자가 모든 아티팩트에 사용자 정의 평가 또는 추가 정보를 추가할 수 있음
  • 분석가 조사의 시작점: 사용자는 발견 사항을 등록하고, 찾은 정보를 연관시키며, 협업할 수 있습니다. 모두 한 곳에서!

문서

저희는 문서를 잘 작성하고, 이해하기 쉽고, 항상 최신 상태로 유지하기 위해 노력합니다. 설치, 사용, 구성 및 기여에 관한 모든 정보는 여기에서 확인할 수 있습니다.

발표 및 미디어

프로젝트와 시간에 따른 성장에 대해 더 알고 싶다면, 이 링크를 클릭하여 프로젝트에 관한 공식 블로그 게시물 및/또는 영상을 읽어보세요

사용 가능한 서비스 또는 분석기

모든 분석기 전체 목록은 문서에서 확인할 수 있습니다.

유형사용 가능한 분석기
내장 모듈- 정적 Office 문서, RTF, PDF, PE, ELF, APK 파일 분석 및 메타데이터 추출
- 문자열 난독화 해제 및 분석 (FLOSS, Stringsifter, ...)
- Yara, ClamAV (다양한 공개 규칙 사용 가능. 사용자 정의 규칙 추가 가능)
- QilingSpeakeasy를 사용한 PE 에뮬레이션
- PE 서명 검증
- PE 기능 추출 (CAPABlint)
- JavaScript 에뮬레이션 (Box-js)
- Android 악성코드 분석 (Quark-Engine, Androguard, Mobsf, ...)
- SPF 및 DMARC 검증기
- SuricataHfinger를 사용한 PCAP 분석
- Honeyclient (Thug, Selenium)
- 스캐너 (WAD, Nuclei, ...)
- 더 많음...
외부 서비스- Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify
- GreyNoise v2
- Intezer
- VirusTotal v3
- Crowdsec
- URLscan
- Shodan
- AlienVault OTX
- Intelligence_X
- MISP
- 더 많음...

파트너십 및 후원자

오픈 소스 프로젝트 유지 관리자로서, 우리는 프로젝트를 계속 유지하고 새로운 기능, 버그 수정 및 일반 개선 사항을 지속적으로 출시하기 위해 외부 지원에 크게 의존합니다.

이에 따라, 우리는 Open Collective에 가입하여 미국 및 EU 비영리 단체와 동등한 지위를 획득했습니다. 이를 통해 조직은 세금 면제와 투명하게 기부금을 수령하고 관리할 수 있습니다. IntelOwl과 모든 커뮤니티를 지원해 주세요.

Certego

Certego Logo

Certego는 이탈리아에 기반을 둔 MDR(Managed Detection and Response) 및 위협 인텔리전스 제공업체입니다.

IntelOwl은 Certego의 위협 인텔리전스 R&D 부서에서 탄생했으며, 대부분 그들의 지원 덕분에 유지 관리되고 업데이트됩니다.

The Honeynet Project

Honeynet.org logo

The Honeynet Project는 오픈 소스 사이버 보안 도구를 만들고 사이버 위협에 대한 지식을 공유하는 비영리 단체입니다.

Honeynet 덕분에 우리는 여기에 애플리케이션의 공개 데모를 호스팅하고 있습니다. 관심이 있으시면 Honeynet 회원 또는 IntelOwl 유지 관리자에게 연락하여 공개 서비스에 대한 액세스 권한을 받으세요.

Google Summer of Code

GSoC logo

이 프로젝트는 탄생 이후 Google Summer of Code (GSoC)에 참여해 왔습니다!

다음 Google Summer of Code에 참여하고 싶다면, 전용 저장소에서 모든 정보를 확인하세요!

Docker

2021년 IntelOwl은 공식 Docker 오픈 소스 프로그램에 가입했습니다. 이를 통해 IntelOwl 개발자는 Docker 이미지를 쉽게 관리하고 코드 작성에 집중할 수 있습니다. 공식 IntelOwl Docker 이미지는 여기에서 확인할 수 있습니다.

DigitalOcean

DigitalOcean Referral Badge

2022년 IntelOwl은 공식 DigitalOcean 오픈 소스 프로그램에 가입했습니다.

저자 및 유지 관리자 정보

주요 개발자에게 언제든지 Twitter로 연락주세요:

카테고리