OpenCTI是一个由ANSSI(法国国家网络安全局)、CERT-EU、Luatix共同支持,用于管理网络威胁情报知识和观测运营的开源平台。
如果是为了测试运行效果是否符合业务需求,建议登陆官方首页提供的demo进行测试,内置测试数据,可测试的功能相对完整。
整个安装相对简单,除了平台系统之外,还需要ElasticSearch、Redis、MinIO、RabbitMQ这几个组件。总计大约需要4核、8GB内存、大于32GB磁盘空间。
服务 | CPU | 内存 GB | 磁盘 GB |
---|---|---|---|
ES | 2 | 2 | >16 |
MinIO | 1 | 0.128 | 1 |
Redis | 1 | 1 | >16 |
RabbitMQ | 1 | 0.512 | 0.128 |
Platform | 2 | 2 | 0.256 |