【AI工具】——人工智能驱动的自动化网络安全威胁检测平台

人工智能驱动的自动化网络安全威胁检测平台

Watcher 是一个 Django 和 React JS 平台,旨在通过 AI 驱动的威胁情报分析发现和监控新兴的网络安全威胁。它可以部署在Web服务器上,也可以通过Docker快速运行。

观察者功能

Watcher 通过全面的威胁检测和监控赋能您的安全运营:

  • AI驱动的威胁情报------通过自动每周摘要五大网络安全热门话题、实时突发新闻提醒、任何安全关键词的按需摘要(包括相关 CVE 和威胁行为者详情)将原始威胁数据转化为可作的情报。

  • 新兴威胁检测 ------通过来自CERT-FR(www.cert.ssi.gouv.fr)、CERT-EU(www.cert.europa.eu)、US-CERT(www.us-cert.gov)、澳大利亚网络安全中心(www.cyber.gov.au)等RSS订阅来监测网络安全趋势。跟踪新漏洞、恶意软件活动和威胁警报。

  • 合法域名管理------集中批准域名,包含到期、回购状态、注册商信息和联系方式。轻松将受监控的恶意域名转换为合法域名。

  • 信息泄露监控------检测跨网络的敏感数据暴露,包括Pastebin、StackOverflow、GitHub、GitLab、Bitbucket、APKMirror、npm注册表及其他平台。及早发现泄露的凭证、API密钥和机密信息。

  • 恶意域监控 ------监控恶意域名的IP地址、邮件/MX记录和网页内容的变化。使用 TLSH 模糊哈希来检测修改。自动与注册商进行RDAP/WHOIS查询及到期提醒。

  • 可疑域名检测------通过以下方式识别针对您组织的潜在恶意域名:

    • 生成算法 检测 使用 dnstwist 检测错拼字抢注、同形攻击及类似领域变体
    • 通过certstream进行证书透明度监控,实时捕捉新注册的可疑域名

附加功能

通过强大的集成和管理工具扩展Watcher的功能:

  • TheHive 全同步 ------与 TheHive 集成,具备自动警报生成、智能案件管理、IOC 丰富功能以及即用的 Cortex 分析器和响应器。详细配置见此处的文档
  • MISP集成 ------通过智能UUID跟踪、自动对象创建和手动属性更新,无缝将攻破指标(IOC)导出到MISP,实现协作威胁情报共享
  • 灵活认证------支持 LDAP 和本地认证系统
  • 智能通知------接收电子邮件、Slack或Citadel提醒,涵盖关键发现和阈值违规
  • 工单系统集成------自动向工单系统提供安全发现
  • 全面的管理界面------通过Django强大的管理面板管理Watcher的所有方面
  • 高级访问控制------用于团队协作的细致用户权限和组管理
  • 现代界面体验------现代界面,具备可自定义主题、可调整大小的仪表盘面板、高级过滤及保存的筛选集,以及持久的用户偏好

涉及的依赖关系

Watcher 利用开源工具和库:

应用预览

威胁检测

AI驱动的每周摘要与突发新闻

可疑域名检测

合法域名列表

数据泄漏检测

可疑域名监控

主题预览

Watcher 提供多种视觉主题,以匹配您的偏好和工作环境。

管理界面

Django 提供了一个即用的用户界面用于管理活动。我们都知道管理界面对Web项目的重要性:用户管理、用户组管理、Watcher配置、使用日志......

安装

用 Docker 在 10 分钟 内让 Watcher 上线。详细说明可在我们的安装指南中找到

平台架构

Watcher 的模块化架构确保了可扩展性、可靠性以及与现有安全栈的便捷集成。

相关推荐
大龄程序员狗哥1 分钟前
第46篇:语音识别入门——让AI“听懂”人类语言(概念入门)
人工智能·语音识别
weixin_417197053 分钟前
谷歌400亿押注Anthropic:AI军备竞赛升级
人工智能
sunneo4 分钟前
专栏B-产品心理学深度-06-说服架构
人工智能·架构·产品运营·产品经理·ai编程·ai-native
烟台业荣数据科技有限公司5 分钟前
智能建造:从“能做”到“值得做”,我们还需跨越什么?
大数据·人工智能
AI医影跨模态组学6 分钟前
(综述)Annu Rev Biomed Eng(IF=9.6)上海科技大学沈定刚教授等团队:放射组学++:用于解码肿瘤异质性的生境影像分析综述
人工智能·论文·医学影像·影像组学·医学科研
财迅通Ai12 分钟前
满坤科技:业绩稳健增长,ESG治理成效凸显
大数据·人工智能·科技·满坤科技
Agent产品评测局15 分钟前
离散制造业生产流程优化,AI落地实操步骤详解:从传统自动化到企业级智能体的技术范式跃迁
运维·人工智能·ai·自动化
rainbow72424415 分钟前
零基础职场人线上学习AI,是否支持线上考试?
人工智能·学习
360亿方智能18 分钟前
走向Agent-Native!360AI知识库打通业务底座,让人与AI自然协同
人工智能
love530love19 分钟前
Python 3.12 解决 MediaPipe “no attribute ‘solutions‘” 终极方案:基于全版本硬核实测的避坑指南
开发语言·人工智能·windows·python·comfyui·mediapipe·solutions