
Plataforma de inteligência de ameaças baseada em IA para monitoramento automatizado de CVE/ransomware, vigilância de domínios, detecção de vazamento de dados e resposta a incidentes com integração com MISP/TheHive.
Plataforma Automatizada de Deteção de Ameaças Cibernéticas com IA
O Watcher é uma plataforma Django & React JS projetada para descobrir e monitorizar ameaças cibernéticas emergentes com análise de inteligência de ameaças alimentada por IA. Pode ser implementado em servidores web ou executado rapidamente através do Docker.
O Watcher capacita as suas operações de segurança com deteção e monitorização abrangentes de ameaças:
Inteligência de Ameaças Orientada por IA - Transforme dados brutos de ameaças em inteligência acionável com resumos semanais automatizados dos 5 principais tópicos de cibersegurança em tendência, alertas de notícias de última hora em tempo real quando surgem ameaças, e resumos a pedido para qualquer palavra-chave de segurança, incluindo detalhes de CVE e atores de ameaças relacionados.
Inteligência de CVE & Ransomware - Obtenha, correlacione e apresente continuamente dados externos de ameaças: CVEs de cve.circl.lu, vítimas e grupos de ransomware de ransomware.live e ransomlook.io. Defina Regras de Vigilância baseadas em palavras-chave para ser alertado quando ameaças específicas corresponderem ao contexto da sua organização.
Deteção de Ameaças Emergentes - Monitorize tendências de cibersegurança através de feeds RSS de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) e muito mais. Acompanhe novas vulnerabilidades, campanhas de malware e avisos de ameaças à medida que aparecem.
Gestão de Domínios Legítimos - Domínios aprovados centralizados com expiração, estado de recompra, informações do registrador e contactos. Converta facilmente domínios maliciosos monitorizados em legítimos. Acompanhamento automatizado de casos UDRP.
Monitorização de Fugas de Informação - Detecte exposição de dados sensíveis na web, incluindo Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registos npm e outras plataformas. Capture credenciais vazadas, chaves de API e informações confidenciais precocemente.
Vigilância de Domínios Maliciosos - Monitorize domínios maliciosos quanto a alterações em endereços IP, registos de mail/MX e conteúdo web. Use hash difuso TLSH para detetar modificações. Verificações automáticas RDAP/WHOIS com alertas de registrador e expiração.
Deteção de Domínios Suspeitos - Identifique domínios potencialmente maliciosos direcionados à sua organização através de:
Expanda as capacidades do Watcher com integrações e ferramentas de gestão poderosas:
.env/connectors apenas para superutilizadores para ver, editar e testar todas as integrações externas (SMTP, Slack, Citadel, TheHive, MISP, feeds CyberWatch e muito mais) a partir de um único local, com armazenamento encriptado de credenciais e verificações de saúde por conector./api/docs/ e esquema OpenAPI 3 em /api/schema/ alimentado por drf-spectacularO Watcher utiliza ferramentas e bibliotecas de código aberto:
O Watcher oferece vários temas visuais para corresponder às suas preferências e ambiente de trabalho.
O Django fornece uma interface de utilizador pronta a usar para atividades administrativas. Todos sabemos como uma interface de administração é importante para um projeto web: Gestão de utilizadores, gestão de grupos de utilizadores, configuração do Watcher, registos de utilização...
# 1. Clone o repositório
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Inicialize o ambiente, configurações e estrutura de diretórios
make init
# 3. Inicie a stack
make up
# 4. Na primeira execução: execute as migrações da base de dados + crie o superutilizador
make migrate
make superuser
make populate-db
# 5. Abra a interface web
# http://localhost:9002 (ou o seu domínio/porta configurados)
Obtenha o Watcher a funcionar em apenas 10 minutos usando Docker. Instruções detalhadas disponíveis no nosso Guia de Instalação
A arquitetura modular do Watcher garante escalabilidade, fiabilidade e fácil integração com a sua stack de segurança existente.
Aceitamos contribuições da comunidade de segurança!
Para reportar bugs, solicitar funcionalidades ou submeter código, leia o nosso Guia de Contribuição completo.
Para utilizar a funcionalidade da API do Pastebin do Watcher, precisa de subscrever uma conta Pastebin Pro e colocar o IP público do Watcher na lista de permissões (ver https://pastebin.com/doc_scraping_api).