
Plataforma de inteligência de ameaças baseada em IA para monitoramento automatizado de CVE/ransomware, vigilância de domínios, detecção de vazamento de dados e resposta a incidentes com integração com MISP/TheHive.
Plataforma Automatizada de Deteção de Ameaças Cibernéticas com IA
O Watcher é uma plataforma Django & React JS projetada para descobrir e monitorizar ameaças cibernéticas emergentes com análise de inteligência de ameaças alimentada por IA. Pode ser implementado em servidores web ou executado rapidamente através do Docker.
O Watcher capacita as suas operações de segurança com deteção e monitorização abrangentes de ameaças:
Inteligência de Ameaças Orientada por IA - Transforme dados brutos de ameaças em inteligência acionável com resumos semanais automatizados dos 5 principais tópicos de cibersegurança em tendência, alertas de notícias de última hora em tempo real quando surgem ameaças, e resumos a pedido para qualquer palavra-chave de segurança, incluindo detalhes de CVE e atores de ameaças relacionados.
Inteligência de CVE & Ransomware - Obtenha, correlacione e apresente continuamente dados externos de ameaças: CVEs de cve.circl.lu, vítimas e grupos de ransomware de ransomware.live e ransomlook.io. Defina Regras de Vigilância baseadas em palavras-chave para ser alertado quando ameaças específicas corresponderem ao contexto da sua organização.
Deteção de Ameaças Emergentes - Monitorize tendências de cibersegurança através de feeds RSS de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) e muito mais. Acompanhe novas vulnerabilidades, campanhas de malware e avisos de ameaças à medida que aparecem.
Gestão de Domínios Legítimos - Domínios aprovados centralizados com expiração, estado de recompra, informações do registrador e contactos. Converta facilmente domínios maliciosos monitorizados em legítimos. Acompanhamento automatizado de casos UDRP.
Monitorização de Fugas de Informação - Detecte exposição de dados sensíveis na web, incluindo Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registos npm e outras plataformas. Capture credenciais vazadas, chaves de API e informações confidenciais precocemente.
Vigilância de Domínios Maliciosos - Monitorize domínios maliciosos quanto a alterações em endereços IP, registos de mail/MX e conteúdo web. Use hash difuso TLSH para detetar modificações. Verificações automáticas RDAP/WHOIS com alertas de registrador e expiração.
Deteção de Domínios Suspeitos - Identifique domínios potencialmente maliciosos direcionados à sua organização através de:
Expanda as capacidades do Watcher com integrações e ferramentas de gestão poderosas:
.env/connectors apenas para superutilizadores para ver, editar e testar todas as integrações externas (SMTP, Slack, Citadel, TheHive, MISP, feeds CyberWatch e muito mais) a partir de um único local, com armazenamento encriptado de credenciais e verificações de saúde por conector./api/docs/ e esquema OpenAPI 3 em /api/schema/ alimentado por drf-spectacular