
AI 기반 위협 인텔리전스 플랫폼으로, 자동화된 CVE/랜섬웨어 모니터링, 도메인 감시, 데이터 유출 탐지 및 MISP/TheHive 연동을 통한 사고 대응을 제공합니다.
AI 기반 자동화 사이버보안 위협 탐지 플랫폼
Watcher는 AI 기반 위협 인텔리전스 분석을 통해 새로운 사이버보안 위협을 발견하고 모니터링하도록 설계된 Django & React JS 플랫폼입니다. 웹 서버에 배포하거나 Docker를 통해 빠르게 실행할 수 있습니다.
Watcher는 포괄적인 위협 탐지 및 모니터링으로 보안 운영을 강화합니다:
AI 기반 위협 인텔리전스 - 원시 위협 데이터를 실행 가능한 인텔리전스로 변환: 상위 5개 트렌드 사이버보안 주제에 대한 자동화된 주간 요약, 위협 발생 시 실시간 속보 알림, 모든 보안 키워드(관련 CVE 및 위협 행위자 정보 포함)에 대한 온디맨드 요약 제공.
CVE 및 랜섬웨어 인텔리전스 - cve.circl.lu의 CVE, ransomware.live 및 ransomlook.io의 랜섬웨어 피해자 및 그룹 등 외부 위협 데이터를 지속적으로 수집, 연관 및 표면화합니다. 특정 위협이 조직의 맥락과 일치할 때 알림을 받도록 키워드 기반 Watch Rule을 정의합니다.
신규 위협 탐지 - CERT-FR(www.cert.ssi.gouv.fr), CERT-EU(www.cert.europa.eu), US-CERT(www.us-cert.gov), 호주 사이버 보안 센터(www.cyber.gov.au) 등의 RSS 피드를 통해 사이버보안 트렌드를 모니터링합니다. 새로운 취약점, 멀웨어 캠페인, 위협 권고가 나타날 때 추적합니다.
합법적 도메인 관리 - 만료일, 재구매 상태, 등록기관 정보, 연락처를 포함한 중앙화된 승인 도메인 목록입니다. 모니터링된 악성 도메인을 합법적 도메인으로 쉽게 전환하고 자동화된 UDRP 사례 추적을 지원합니다.
정보 유출 모니터링 - Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm 레지스트리 등 웹 전반의 민감한 데이터 노출을 탐지합니다. 유출된 자격 증명, API 키, 기밀 정보를 조기에 포착합니다.
악성 도메인 감시 - 악성 도메인의 IP 주소, 메일/MX 레코드, 웹 콘텐츠 변경을 모니터링합니다. TLSH 퍼지 해싱을 사용하여 수정 사항을 탐지합니다. 자동 RDAP/WHOIS 검사 및 등록기관/만료 알림 제공.
의심스러운 도메인 탐지 - 조직을 표적으로 하는 잠재적 악성 도메인 식별:
강력한 통합 및 관리 도구로 Watcher의 기능을 확장하세요:
.env를 통해 인스턴스별로 설정 가능/connectors 페이지에서 외부 통합(SMTP, Slack, Citadel, TheHive, MISP, CyberWatch 피드 등)을 한 곳에서 확인, 편집, 테스트 가능. 암호화된 자격 증명 저장 및 커넥터별 상태 확인 제공/api/docs/) 및 OpenAPI 3 스키마 (/api/schema/)Watcher는 오픈소스 도구 및 라이브러리를 활용합니다: