意见箱
恒创运营部门将仔细参阅您的意见和建议,必要时将通过预留邮箱与您保持联络。感谢您的支持!
意见/建议
提交建议

Watcher是什么

来源:恒创科技 编辑:恒创科技编辑部
2024-02-10 07:01:59

这篇文章将为大家详细讲解有关Watcher是什么,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

Watcher

Watcher是一款功能强大的开源网络安全威胁捕捉平台,该平台基于Django和React JS开发。本质上来说,Watcher是一个基于Django和React JS的自动化平台,可以帮助广大研究人员发现针对自己组织的新型潜在网络安全威胁。

该工具需要在网络服务器上使用,并且也支持在Docker中安装使用。


Watcher是什么

Watcher功能

使用社交网络和其他RSS源(cert.ssi.gouv.fr、www.cert.europa.eu、www.us-cert.gov、www.cyber.gov.au)检测新出现的漏洞、恶意软件。

在Pastebin和其他IT内容交换网站(stackoverflow、github、gitlab、bitbucket、apkmirror、npm…)中检测关键字。

监控恶意域名(IP、mail/MX记录、使用TLSH的网页)。

使用dnstwist检测针对您组织的可疑域名。

Watcher作为重新组合威胁搜寻/情报自动化功能的捆绑包,是非常有用的一个工具。

额外功能

TheHive上创建案例,在MISP上创建事件;

整合IoC导出至TheHiveMISP

LDAP&本地认证;

邮件通知;

管理员接口;

高级用户权限&组;

票务系统Feed;

工具依赖

RSS-Bridge

dnstwist

Searx

pymisp

thehive4py

TLSH

shadow-useragent

NLTK

平台架构

工具下载&安装

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Felix83000/Watcher.git

接下来,请大家按照这份【安装指引】文档对工具进行安装与配置。

工具使用

Watcher提供了非常强大的用户接口来帮助广大研究人员实现数据可视化以及数据分析功能,这个接口还可以用来管理Watcher的使用并监控其状态。

威胁检测:

关键词检测:

恶意域名监控:

IoC导出至TheHive&MISP:

潜在恶意域名检测:

Django为管理员操作活动提供了一个随时可用的用户界面。我们都知道管理界面对Web项目的重要性:用户管理、用户组管理、Watcher配置和使用日志等等...

管理员接口:

关于“Watcher是什么”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

上一篇: 代码审计之fortify工具怎么用 下一篇: 手机怎么远程登录云服务器?