SheepNav
Echidra

Echidra

producthunt.com

自托管蜜罐与攻击者分类器

18天前制作者:Qyleron

关于 Echidra

Echidra 是一款开源的欺骗性蜜罐与攻击者分类工具,完全自托管,旨在帮助安全团队深入了解攻击者的行为模式。与传统的蜜罐仅记录连接不同,Echidra 通过确定性的 YAML 规则,将每个会话转化为具体的攻击者标签、风险评分、MITRE ATT&CK 标签以及修复建议,整个过程透明可审计,不依赖任何不透明的机器学习模型。

核心功能

  • 多协议支持:内置 SSH-shell、HTTP、FTP、Telnet 等多种协议,开箱即用,无需额外配置。
  • 确定性分类:基于 YAML 规则,对攻击行为进行精确分类,确保每次判断都有据可查。
  • 自托管仪表盘:提供完整的 Web 界面,实时展示攻击数据,支持可视化分析和报告导出。

主要特性

  • 透明可审计:所有分类规则和风险评分逻辑完全可见,用户可自定义规则,并追溯每个标签的生成原因。
  • 零数据外泄:完全自托管,数据不出本地,符合严格的数据隐私要求。
  • 开源免费:采用 AGPLv3 许可,代码开放,社区活跃,可持续获得功能更新和安全修复。
  • 深度集成:支持与 SIEM、SOAR 等安全工具联动,自动触发响应流程。

适用场景

Echidra 适用于安全运营中心(SOC)、渗透测试团队、威胁情报研究人员以及任何希望增强网络防御能力的组织。无论是部署在内网还是公网,Echidra 都能帮助您快速识别攻击意图,提前防御,降低风险。

相关工具