
AIL framework - Estrutura de Análise de Vazamento de Informações. Projeto movido para https://github.com/ail-project
Framework open-source para coleta, rastreamento, processamento e análise de informações não estruturadas.
AIL framework é uma plataforma open-source para coletar, rastrear, processar e analisar dados não estruturados da web clara, Tor, I2P, chats, arquivos e feeds externos.
Originalmente desenvolvido no CIRCL, o AIL ajuda analistas a transformar conteúdo bruto e confuso em inteligência estruturada por meio de workflows de extração, marcação, detecção, correlação e investigação.

AIL (Analysis of Information Leaks) é um framework open-source para coleta, rastreamento, processamento e análise de informações não estruturadas. Ele oferece suporte a inteligência de ameaças, análise de vazamentos e workflows investigativos, ajudando analistas a extrair, detectar, correlacionar e compartilhar informações relevantes de uma ampla variedade de fontes.
AIL inclui:
O AIL segue um workflow prático de inteligência:
A AIL está agora na v6.7 e os lançamentos recentes expandiram significativamente as capacidades de busca, análise de imagens, rastreamento e processamento de documentos.
Destaques incluem:

Trackers são regras ou padrões definidos pelo usuário que detectam, marcam e notificam automaticamente os analistas sobre informações relevantes coletadas pelo AIL.
Tipos de tracker suportados:
Capacidades de detecção incluem:
A AIL também suporta Retro Hunts, permitindo que analistas executem regras YARA recém-criadas contra dados históricos para descobrir conteúdo anteriormente perdido.




A AIL é construída para analistas que precisam trabalhar com dados confusos do mundo real:
Em vez de tratar essas fontes separadamente, a AIL ajuda a transformá-las em inteligência pesquisável, correlacionada e acionável.











Para instalar o framework AIL:
# Clone o repositório
git clone https://github.com/ail-project/ail-framework.git
cd ail-framework
git submodule update --init --recursive
# Instale as dependências em distribuições baseadas em Debian/Ubuntu
./installing_deps.sh
# Inicie o AIL
cd bin
./LAUNCH.sh -l
O script padrão installing_deps.sh é direcionado a distribuições baseadas em Debian e Ubuntu.
Como dimensionar os requisitos de hardware para o AIL?
Alguns componentes opcionais exigem configuração adicional, incluindo o crawler Lacus, o indexador de busca Meilisearch e a tradução. Consulte o HOWTO para instruções detalhadas de configuração.
cd bin
./LAUNCH.sh -l
A interface web está disponível em:
https://localhost:7000/
As credenciais padrão são armazenadas no arquivo DEFAULT_PASSWORD e o arquivo é removido assim que a senha é alterada.
Materiais de treinamento sobre como usar e estender o framework AIL estão disponíveis em ail-project/ail-training.
Para informações sobre privacidade e considerações relacionadas ao GDPR, consulte o documento Análise de vazamentos de informações do AIL e o GDPR no contexto de coleta, análise e compartilhamento de vazamentos de informações.
Este documento fornece orientações sobre o uso do AIL em um contexto legal, especialmente dentro do escopo do Regulamento Geral de Proteção de Dados.
Se você usar ou referenciar o AIL em trabalhos acadêmicos, pode citá-lo da seguinte forma:
@inproceedings{mokaddem2018ail,
title={AIL-The design and implementation of an Analysis Information Leak framework},
author={Mokaddem, Sami and Wagener, G{\'e}rard and Dulaunoy, Alexandre},
booktitle={2018 IEEE International Conference on Big Data (Big Data)},
pages={5049--5057},
year={2018},
organization={IEEE}
}
O AIL é desenvolvido e mantido com o apoio da União Europeia como parte do Projeto Europeu HOPLITE e parte do projeto europeu AIPITCH.

Cofinanciado pela União Europeia. No entanto, as opiniões e pontos de vista expressos são apenas dos autores e não refletem necessariamente os da União Europeia ou do Centro Europeu de Competências em Cibersegurança. Nem a União Europeia nem a autoridade concedente podem ser responsabilizadas por eles.
Copyright (C) 2014 Jules Debra
Copyright (c) 2021 Olivier Sagit
Copyright (C) 2014-2026 CIRCL - Computer Incident Response Center Luxembourg
Copyright (c) 2014-2024 Raphaël Vinot
Copyright (c) 2014-2026 Alexandre Dulaunoy
Copyright (c) 2016-2024 Sami Mokaddem
Copyright (c) 2018-2026 Thirion Aurélien
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU Affero General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU Affero General Public License for more details.
You should have received a copy of the GNU Affero General Public License
along with this program. If not, see <http://www.gnu.org/licenses/>.