
AI 기반 위협 인텔리전스 플랫폼으로, 자동화된 CVE/랜섬웨어 모니터링, 도메인 감시, 데이터 유출 탐지 및 MISP/TheHive 연동을 통한 사고 대응을 제공합니다.
AI 기반 자동화 사이버보안 위협 탐지 플랫폼
Watcher는 AI 기반 위협 인텔리전스 분석을 통해 새로운 사이버보안 위협을 발견하고 모니터링하도록 설계된 Django & React JS 플랫폼입니다. 웹 서버에 배포하거나 Docker를 통해 빠르게 실행할 수 있습니다.
Watcher는 포괄적인 위협 탐지 및 모니터링으로 보안 운영을 강화합니다:
AI 기반 위협 인텔리전스 - 원시 위협 데이터를 실행 가능한 인텔리전스로 변환: 상위 5개 트렌드 사이버보안 주제에 대한 자동화된 주간 요약, 위협 발생 시 실시간 속보 알림, 모든 보안 키워드(관련 CVE 및 위협 행위자 정보 포함)에 대한 온디맨드 요약 제공.
CVE 및 랜섬웨어 인텔리전스 - cve.circl.lu의 CVE, ransomware.live 및 ransomlook.io의 랜섬웨어 피해자 및 그룹 등 외부 위협 데이터를 지속적으로 수집, 연관 및 표면화합니다. 특정 위협이 조직의 맥락과 일치할 때 알림을 받도록 키워드 기반 Watch Rule을 정의합니다.
신규 위협 탐지 - CERT-FR(www.cert.ssi.gouv.fr), CERT-EU(www.cert.europa.eu), US-CERT(www.us-cert.gov), 호주 사이버 보안 센터(www.cyber.gov.au) 등의 RSS 피드를 통해 사이버보안 트렌드를 모니터링합니다. 새로운 취약점, 멀웨어 캠페인, 위협 권고가 나타날 때 추적합니다.
합법적 도메인 관리 - 만료일, 재구매 상태, 등록기관 정보, 연락처를 포함한 중앙화된 승인 도메인 목록입니다. 모니터링된 악성 도메인을 합법적 도메인으로 쉽게 전환하고 자동화된 UDRP 사례 추적을 지원합니다.
정보 유출 모니터링 - Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm 레지스트리 등 웹 전반의 민감한 데이터 노출을 탐지합니다. 유출된 자격 증명, API 키, 기밀 정보를 조기에 포착합니다.
악성 도메인 감시 - 악성 도메인의 IP 주소, 메일/MX 레코드, 웹 콘텐츠 변경을 모니터링합니다. TLSH 퍼지 해싱을 사용하여 수정 사항을 탐지합니다. 자동 RDAP/WHOIS 검사 및 등록기관/만료 알림 제공.
의심스러운 도메인 탐지 - 조직을 표적으로 하는 잠재적 악성 도메인 식별:
강력한 통합 및 관리 도구로 Watcher의 기능을 확장하세요:
.env를 통해 인스턴스별로 설정 가능/connectors 페이지에서 외부 통합(SMTP, Slack, Citadel, TheHive, MISP, CyberWatch 피드 등)을 한 곳에서 확인, 편집, 테스트 가능. 암호화된 자격 증명 저장 및 커넥터별 상태 확인 제공/api/docs/) 및 OpenAPI 3 스키마 (/api/schema/)Watcher는 오픈소스 도구 및 라이브러리를 활용합니다:
Watcher는 사용자의 선호도와 작업 환경에 맞는 여러 시각적 테마를 제공합니다.
Django는 관리 활동을 위한 즉시 사용 가능한 사용자 인터페이스를 제공합니다. 웹 프로젝트에서 관리자 인터페이스가 얼마나 중요한지 우리는 잘 알고 있습니다: 사용자 관리, 사용자 그룹 관리, Watcher 설정, 사용 로그 등.
# 1. 저장소 복제
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. 환경, 설정 및 디렉터리 구조 초기화
make init
# 3. 스택 실행
make up
# 4. 첫 실행: 데이터베이스 마이그레이션 실행 + 슈퍼유저 생성
make migrate
make superuser
make populate-db
# 5. 웹 UI 열기
# http://localhost:9002 (또는 설정한 도메인/포트)
Docker를 사용하면 단 10분 만에 Watcher를 실행할 수 있습니다. 자세한 지침은 설치 가이드에서 확인하세요.
Watcher의 모듈식 아키텍처는 확장성, 안정성 및 기존 보안 스택과의 쉬운 통합을 보장합니다.
보안 커뮤니티의 기여를 환영합니다!
버그 신고, 기능 요청, 또는 코드 제출을 원하시면 전체 기여 가이드를 읽어주세요.
Watcher pastebin API 기능을 사용하려면 pastebin 프로 계정에 가입하고 Watcher 공개 IP를 허용 목록에 추가해야 합니다(https://pastebin.com/doc_scraping_api 참조).