
Платформа анализа угроз на основе ИИ для автоматического мониторинга CVE/программ-вымогателей, наблюдения за доменами, обнаружения утечек данных и реагирования на инциденты с интеграцией MISP/TheHive.
AI-управляемая платформа автоматизированного выявления киберугроз
Watcher — это платформа на Django и React JS, предназначенная для обнаружения и мониторинга новых киберугроз с помощью анализа угроз на основе ИИ. Может быть развёрнута на веб‑серверах или быстро запущена через Docker.
Watcher расширяет возможности вашей службы безопасности благодаря комплексному выявлению и мониторингу угроз:
Разведка угроз на основе ИИ — Преобразуйте необработанные данные об угрозах в действенную аналитику: автоматические еженедельные дайджесты топ-5 актуальных тем кибербезопасности, оповещения о последних новостях при появлении угроз, сводки по любому ключевому слову с деталями связанных CVE и субъектов угроз по запросу.
Интеллект по CVE и программам-вымогателям — Непрерывно получайте, коррелируйте и выводите на поверхность внешние данные об угрозах: CVE из cve.circl.lu, жертвы и группы программ-вымогателей из ransomware.live и ransomlook.io. Определяйте правила отслеживания на основе ключевых слов, чтобы получать оповещения, когда конкретные угрозы соответствуют контексту вашей организации.
Обнаружение новых угроз — Отслеживайте тренды кибербезопасности через RSS-ленты CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Австралийского центра кибербезопасности (www.cyber.gov.au) и других. Следите за новыми уязвимостями, кампаниями вредоносного ПО и предупреждениями об угрозах по мере их появления.
Управление легитимными доменами — Централизованный реестр одобренных доменов с указанием срока действия, статуса повторной регистрации, информации о регистраторе и контактах. Легко преобразуйте отслеживаемые вредоносные домены в легитимные. Автоматическое отслеживание дел UDRP.
Мониторинг утечек информации — Обнаруживайте раскрытие конфиденциальных данных в различных источниках, включая Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, реестры npm и другие платформы. Выявляйте утёкшие учётные данные, ключи API и конфиденциальную информацию на ранних стадиях.
Наблюдение за вредоносными доменами — Отслеживайте изменения IP-адресов, почтовых/MX-записей и веб-контента вредоносных доменов. Используйте TLSH — нечёткое хеширование для обнаружения модификаций. Автоматические проверки RDAP/WHOIS с оповещениями о регистраторе и истечении срока.
Обнаружение подозрительных доменов — Выявляйте потенциально вредоносные домены, нацеленные на вашу организацию, с помощью:
Расширьте возможности Watcher с помощью мощных интеграций и инструментов управления:
.env/connectors только для суперпользователей, позволяющая просматривать, редактировать и тестировать все внешние интеграции (SMTP, Slack, Citadel, TheHive, MISP, каналы CyberWatch и другие) в одном месте, с шифрованным хранением учётных данных и проверкой здоровья каждого коннектора./api/docs/ и схема OpenAPI 3 по адресу /api/schema/ на основе drf-spectacularWatcher использует инструменты и библиотеки с открытым исходным кодом:
Watcher предлагает несколько визуальных тем, чтобы соответствовать вашим предпочтениям и рабочей среде.
Django предоставляет готовый к использованию пользовательский интерфейс для административных задач. Все мы знаем, насколько важен административный интерфейс для веб-проекта: управление пользователями, управление группами пользователей, настройка Watcher, журналы использования...
# 1. Клонируйте репозиторий
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment
# 2. Инициализируйте окружение, конфиги и структуру каталогов
make init
# 3. Запустите стек
make up
# 4. При первом запуске: выполните миграции БД и создайте суперпользователя
make migrate
make superuser
make populate-db
# 5. Откройте веб-интерфейс
# http://localhost:9002 (или ваш настроенный домен/порт)
Запустите Watcher всего за 10 минут с помощью Docker. Подробные инструкции доступны в нашем Руководстве по установке
Модульная архитектура Watcher обеспечивает масштабируемость, надёжность и лёгкую интеграцию с вашим существующим стеком безопасности.
Мы приветствуем вклад сообщества безопасности!
Чтобы сообщить об ошибке, запросить новую функцию или отправить код, пожалуйста, ознакомьтесь с нашим полным Руководством по участию.
Для использования функции API Pastebin в Watcher необходимо оформить подписку Pastebin Pro и внести публичный IP Watcher в белый список (см. https://pastebin.com/doc_scraping_api).