Назад к обновлениям
New releaseSep 8, 2026

opencti v7.260907.0

Открытая платформа киберразведки угроз

Поделиться

OpenCTI

DeepScan grade DeepScan grade

Примечание: THREAD 2026 — 15 октября, Париж. Наша конференция для сообщества специалистов по threat intelligence и киберзащите. Доклады, лаборатории, мастер-классы и вечернее мероприятие. Присоединяйтесь к нам →

Введение

OpenCTI — это платформа с открытым исходным кодом, позволяющая организациям управлять своими знаниями о киберугрозах и наблюдаемыми объектами (observables). Она была создана для структурирования, хранения, организации и визуализации технической и нетехнической информации о киберугрозах.

Структурирование данных выполняется с помощью схемы знаний, основанной на стандартах STIX2. Платформа разработана как современное веб-приложение, включающее GraphQL API и ориентированный на пользовательский опыт фронтенд. Кроме того, OpenCTI может быть интегрирована с другими инструментами и приложениями, такими как MISP, TheHive, MITRE ATT&CK и другими.

Скриншот

Цель

Цель — создать комплексный инструмент, позволяющий пользователям накапливать техническую (например, TTP и наблюдаемые объекты) и нетехническую информацию (например, предполагаемую атрибуцию, виктимологию и т.д.), связывая каждый фрагмент информации с его первоисточником (отчёт, событие MISP и т.д.), с такими функциями, как связи между каждой единицей информации, даты первого и последнего обнаружения, уровни уверенности и т.д. Инструмент способен использовать фреймворк MITRE ATT&CK (через специализированный коннектор) для помощи в структурировании данных. Пользователь также может выбрать внедрение собственных наборов данных.

После того как данные были накоплены и обработаны аналитиками в OpenCTI, на основе существующих связей могут быть выведены новые, что облегчает понимание и представление этой информации. Это позволяет пользователю извлекать и использовать значимые знания из необработанных данных.

OpenCTI поддерживает не только импорт, но и экспорт данных в различных форматах (CSV, пакеты STIX2 и т.д.). В настоящее время разрабатываются коннекторы для ускорения взаимодействия между инструментом и другими платформами.

Редакции платформы

Платформа OpenCTI имеет 2 редакции: Community (CE) и Enterprise (EE). Цель Enterprise Edition — предоставить дополнительные и мощные функции, которые требуют конкретных инвестиций в исследования и разработки. Вы можете включить Enterprise Edition непосредственно в настройках платформы.

Чтобы понять, какие функции предоставляет OpenCTI Enterprise Edition, просто ознакомьтесь со страницей Enterprise Editions на сайте Filigran. Вы также можете попробовать эту редакцию, включив её в настройках платформы.

Документация и демонстрация

Если вы хотите узнать больше об OpenCTI, вы можете прочитать документацию по инструменту. Если вы хотите узнать, как работает платформа OpenCTI, доступен демонстрационный экземпляр, открытый для всех. Этот экземпляр сбрасывается каждую ночь и основан на эталонных данных, поддерживаемых разработчиками OpenCTI.

Загрузка релизов

Релизы доступны на странице релизов Github. Вы также можете получить доступ к пакету rolling release, создаваемому из ветки master репозитория.

Установка

Всё, что необходимо для установки платформы OpenCTI, можно найти в официальной документации. Для установки вы можете:

Участие в разработке

Кодекс поведения

OpenCTI приняла Кодекс поведения, которого, как мы ожидаем, будут придерживаться участники проекта. Пожалуйста, прочитайте полный текст, чтобы понять, какие действия допустимы, а какие нет.

Руководство по участию

Прочитайте наше руководство по участию, чтобы узнать о нашем процессе разработки, о том, как предлагать исправления ошибок и улучшения, а также о том, как собирать и тестировать ваши изменения в OpenCTI.

Задачи для начинающих

Чтобы помочь вам освоиться с нашим процессом участия, у нас есть список задач для начинающих, которые довольно просты в реализации. Это отличное место для начала.

Разработка

Если вы хотите активно помогать OpenCTI, мы создали специализированную документацию о развёртывании среды разработки и о том, как начать вносить изменения в исходный код.

Сообщество

Статус и ошибки

В настоящее время OpenCTI находится в активной разработке. Если вы хотите сообщить об ошибках или запросить новые функции, вы можете напрямую использовать модуль проблем Github.

Обсуждение

Если вам нужна поддержка или вы хотите начать обсуждение платформы OpenCTI, не стесняйтесь присоединиться к нам на нашем канале Slack. Вы также можете отправить нам электронное письмо на [email protected].

О проекте

Авторы

OpenCTI — это продукт, спроектированный и разработанный компанией Filigran.

Сбор данных

Телеметрия использования

Для улучшения функций и производительности OpenCTI платформа собирает анонимные статистические данные, связанные с её использованием и состоянием.

Все подробности о собираемых данных и соответствующем использовании вы можете найти в документации по телеметрии использования.

Категории