
可扩展的威胁情报平台,利用200多个分析器丰富可观测对象和文件,内置GUI、REST API和自动化工作流,面向SOC分析师和DFIR团队。
你是否想获取关于恶意软件、IP 地址或域名的威胁情报数据?你是否希望通过一次 API 请求同时从多个来源获取此类数据?
你来对地方了!
IntelOwl 是一个用于大规模威胁情报管理的开源解决方案。它集成了众多可在线获取的分析器以及大量尖端的恶意软件分析工具。
此应用程序旨在水平扩展并加快威胁信息的检索速度。
它提供:
我们努力保持文档编写良好、易于理解且始终更新。 所有关于安装、使用、配置和贡献的信息都可以在这里找到。
要了解更多关于该项目及其随时间发展的情况,你可能感兴趣阅读官方博文和/或关于该项目的视频,点击此链接。
你可以在文档中查看所有可用分析器的完整列表。