
Echidra
producthunt.com
自托管蜜罐与攻击者分类器
18天前制作者:Qyleron
关于 Echidra
Echidra 是一款开源的欺骗性蜜罐与攻击者分类工具,完全自托管,旨在帮助安全团队深入了解攻击者的行为模式。与传统的蜜罐仅记录连接不同,Echidra 通过确定性的 YAML 规则,将每个会话转化为具体的攻击者标签、风险评分、MITRE ATT&CK 标签以及修复建议,整个过程透明可审计,不依赖任何不透明的机器学习模型。
核心功能
- 多协议支持:内置 SSH-shell、HTTP、FTP、Telnet 等多种协议,开箱即用,无需额外配置。
- 确定性分类:基于 YAML 规则,对攻击行为进行精确分类,确保每次判断都有据可查。
- 自托管仪表盘:提供完整的 Web 界面,实时展示攻击数据,支持可视化分析和报告导出。
主要特性
- 透明可审计:所有分类规则和风险评分逻辑完全可见,用户可自定义规则,并追溯每个标签的生成原因。
- 零数据外泄:完全自托管,数据不出本地,符合严格的数据隐私要求。
- 开源免费:采用 AGPLv3 许可,代码开放,社区活跃,可持续获得功能更新和安全修复。
- 深度集成:支持与 SIEM、SOAR 等安全工具联动,自动触发响应流程。
适用场景
Echidra 适用于安全运营中心(SOC)、渗透测试团队、威胁情报研究人员以及任何希望增强网络防御能力的组织。无论是部署在内网还是公网,Echidra 都能帮助您快速识别攻击意图,提前防御,降低风险。