Logo

#威胁检测

Watcher: 开源网络安全威胁狩猎平台

2 个月前
Cover of Watcher: 开源网络安全威胁狩猎平台

相关项目

Project Cover
Hive Defender
Hive Defender是ThreatBee开发的先进DNS安全服务,利用机器学习技术提供全面网络威胁防护。该系统监控浏览器流量和设备后台进程,防御加密劫持、恶意软件、钓鱼等威胁。具有快速DNS解析、轻量级运行、易于集成等特点,提升网络浏览速度和安全性。为企业用户提供定制化内容过滤和威胁防护,适合保护远程办公设备。Hive Defender是一个全面、智能的网络安全解决方案。
Project Cover
strelka
Strelka是一款基于容器的实时文件扫描系统,专为威胁检测、威胁狩猎和事件响应而设计。该系统采用Go和Python3.10+开发,具备文件提取和元数据收集功能。Strelka内置50多种文件扫描器,能够分析常见文件类型,并为Windows、Mac和Linux提供原生客户端应用。通过与SIEM集成,Strelka可提供全面的文件分析和环境洞察能力。
Project Cover
LOOBins
LOOBins是一个聚焦macOS内置二进制文件安全风险的开源项目。该资源库全面分析了这些文件的潜在恶意用途,包括命令执行、权限提升、持久性和数据窃取等攻击手法。项目整合了MITRE ATT&CK分类、实际应用案例和检测方法,为安全研究人员提供了深入了解macOS生态系统威胁的宝贵工具。
Project Cover
security_content
security_content是一个开源项目,提供基于MITRE ATT&CK框架的安全分析内容。它包含检测搜索、分析故事和响应手册,覆盖多种攻击技术。该项目配套Attack Range和Contentctl等工具,支持内容开发和测试。用户可通过网站、Splunk Enterprise Security或独立下载获取内容,增强组织安全防御能力。项目还集成了数据源定义、宏和查找等功能,方便用户自定义和扩展。社区可通过GitHub参与贡献,共同完善这个开源安全内容库。
Project Cover
Watcher
Watcher是一个基于Django和React JS的自动化网络安全平台,用于检测和监控潜在的网络安全威胁。该平台能够识别新兴网络安全趋势、监控信息泄露、追踪恶意域名变化并发现可疑域名。Watcher集成了多种威胁情报功能,可与TheHive和MISP等工具对接,并提供数据可视化和分析界面。这个开源项目适用于Web服务器环境,支持Docker快速部署。
投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号