← 返回项目库

IntelOwl 中文威胁情报聚合分析平台

IntelOwl 是面向安全团队的开源威胁情报聚合分析平台,前端已补充简体中文界面。

平台通过统一界面和 API 管理文件、IP、域名、URL、哈希等可观测对象的分析任务,聚合多种分析器、连接器、关联器、可视化器、采集器与剧本,并支持报告、调查和组织协作。

真实界面

项目截图

共 6 张

分析器
连接器
关联器
可视化器
采集器
剧本

Capabilities

核心功能

文件、IP、域名、URL 和哈希对象分析
统一 API 与 Django REST 后端能力
分析器、连接器、关联器和可视化器插件框架
采集器、剧本与可重复分析流程
分析历史、报告、对象与调查协作
组织成员、通知、标签和 TLP 管理
简体中文首页、导航与核心插件目录界面
Docker、Celery、Redis 和 PostgreSQL 组成的可扩展部署结构

适用场景

安全分析师提交可观测对象并集中查看多插件分析结果
研究人员通过历史、报告和调查页面整理威胁线索
团队管理员维护插件、组织成员、标签和 API 访问配置

适合谁

需要自托管威胁情报分析、SOC 自动化或安全研究工作台的安全分析师、研究人员和小型团队。

商业化思路

开源自托管软件交付与二次开发服务;外部分析服务、密钥、基础设施和生产运维由使用者按上游文档自行配置。

你会拿到什么

  • 包含中文前端适配的 IntelOwl 全量源码与构建配置
  • 上游许可证、中文前端说明、构建记录和运行截图证据

部署流程

  1. 1按上游配置准备 Docker Compose、数据库、队列和外部分析服务,并在 frontend 目录安装 npm 依赖
  2. 2执行 frontend 的 npm run build 生成静态资源,再按上游服务配置启动后端、Celery、Redis、PostgreSQL 与前端

真实验证结果

已通过 6 个真实运行中文界面、HTTP、可见正文、控制台、坏图和横向溢出质量门。

部署前须知

本阶段确认了前端依赖安装、静态构建和六个中文插件目录页面;完整后端、队列、数据库、外部分析器和真实生产数据未在本地预览中宣称已运行,部分后端返回的插件描述仍可能保留英文。

部署难度

较高

最低配置

完整平台需要 Docker Compose、Python、Node.js、PostgreSQL、Redis 及按需配置的分析工具;仅查看中文前端构建产物时可使用静态文件服务器。

开源许可证

GNU Affero 通用公共许可证第 3 版

最后验证

2026-08-27

技术栈

React 17Create React AppDjango REST FrameworkCeleryPostgreSQLRedisDocker Compose

授权说明

交付包保留上游许可证与版权声明,并披露本次中文界面与文案修改;修改、再分发或通过网络提供服务时,应按 AGPL-3.0 履行对应源代码和许可告知义务。

Release notes

版本记录

1 个已发布版本

vcn-0f3ccd11a8e4 当前推荐

在 pinned 上游版本上保留功能边界,补充中文首页、运行时中文界面映射、中文前端说明与 env.js 运行时占位,并通过依赖安装和 npm run build。

部署要求:Node.js 与 npm 用于 frontend 构建;完整平台还需按上游配置 Docker Compose、Python、PostgreSQL、Redis、Celery 及外部分析服务。

已知问题:本地截图使用只读预览接口提供的虚构演示数据,不代表生产后端或外部分析服务已接通;源码包会保留许可证并移除 README 中的推广跟踪参数。

登录后领取