Siamo lieti di annunciare il rilascio di IntelOwl 6.5.0, la nuova release della piattaforma open source di Threat Intelligence Investigation, integrata nell’ecosistema applicativo proprietario di Certego, che continua a evolversi anche grazie al contributo della community internazionale.
La release introduce un importante aggiornamento dell’interfaccia utente e arriva in un momento significativo per il progetto, che ha recentemente superato le 4.500 “stars” su GitHub, confermandosi come uno dei progetti open source più apprezzati nel panorama della cyber threat intelligence.
Il ruolo di IntelOwl in Certego
IntelOwl è integrata nativamente con la piattaforma di Unified Security Operations PanOptikon® e con l’ecosistema applicativo proprietario di Certego, rappresentando uno strumento fondamentale per le attività quotidiane degli analisti Certego. Grazie a questa integrazione, gli analisti possono contare su un sistema di Threat Intelligence ad alta precisione e affidabilità, che consente di:
- monitorare e validare in tempo reale gli indicatori di compromissione (IOC);
- svolgere analisi approfondite su domini, file, IP, hash e altri osservabili;
- correlare evidenze tecniche e conoscenze umane in un unico flusso operativo integrato.
Nuova UI per Artifacts / Analyzables
Tra le principali novità della versione 6.5 spicca l’aggiornamento dell’interfaccia utente, che introduce una nuova pagina dedicata agli “Artifacts”, detti anche “Analyzables”. Gli analyzables rappresentano un observable o un sample utilizzato durante le attività di analisi. Grazie a questa nuova sezione della UI, è ora possibile:
- salvare le valutazioni associate a ciascun observable o sample
- fare in modo che queste valutazioni contribuiscano ai risultati delle analisi
Un aggiornamento che rende l’interfaccia più completa e allineata alle esigenze operative di chi utilizza IntelOwl quotidianamente per attività di investigation e threat intelligence.
Una community in continua crescita
Il superamento delle 4.500 stelle su GitHub rappresenta un ulteriore riconoscimento del valore di IntelOwl come progetto open source, utilizzato e supportato da analisti e team di sicurezza in tutto il mondo. Per il dettaglio completo delle modifiche introdotte con la versione 6.5 è possibile consultare il changelog ufficiale sul repository GitHub di IntelOwl.