OKO

Превращайте файлы утечек в данные для анализа

Оцените масштаб
Получите сводную статистику и определите состав опубликованного массива данных
Проверьте новизну
Сопоставьте публикации и выявите повторное размещение или компиляцию ранее известных данных
Ускорьте анализ
Перейдите от разрозненных файлов к структурированным данным, поиску и аналитическим выборкам

OKO помогает прийти от необработанного файла — к понятным выводам

Программное обеспечение OKO предназначено для загрузки, нормализации, парсинга, анализа и поиска по файлам утечек данных. Выполняет структурирование информации, определение типов полей, очистку, приведение данных к единому виду, анализ уникальности значений и выявление совпадений между утечками

Функциональные характеристики программного обеспечения

  1. Загрузка и регистрация утечекПривязывайте утечки к конкретным компаниям и указывайте источники происхождения данных для анализа трендов
  2. Предварительный анализ и подготовка данныхOKO определяет структуру файла, очищает данные и приводит их к единому виду для дальнейшего анализа
  3. Парсинг и структурирование информацииСистема помогает оценить уникальность записей и выявить пересечения между различными публикациями
  4. Анализ данных утечекСравнение массивов позволяет отличить новую публикацию от повторной или скомпилированной базы
  5. Поиск данных в массиве утечекПоиск по значениям и ключевым словам помогает быстрее находить нужные сведения в загруженных массивах
  6. Формирование результатов обработкиРезультаты обработки представлены в удобном для изучения виде и могут использоваться в дальнейшей аналитической работе. Подготовленные выборки можно экспортировать для использования в других инструментах анализа

Подробное описание в документе «Функциональные характеристики OKO»

Архитектура программного обеспечения

OKO Server
Сервер с основными компонентами системы:
• Главной страницей
• Модулями «Загрузка утечек», «Предпросмотр данных», «Поиск утечек», «Парсер утечек»
Главная страница
Стартовая точка для просмотра общей информации и перехода к основным модулям
Модуль «Загрузка утечки»
Раздел для создания и загрузки утечки:
• Создания новой записи
• Загрузки исходного файла утечки
• Добавления описания к утечке
Модуль «Предпросмотр данных»
Раздел для первичного анализа файла и настройки конфигурации парсинга.
Здесь же приводится:
• Статистика анализа данных по утечкам
• Логи по этапам парсинга
Модуль «Парсер утечек»
Раздел для обработки файлов утечек по заданной пользователем конфигурации
Модуль «Поиск утечек»
Раздел для поиска и работы с найденными сработками
S3-хранилище (OKO Хранилище)
Хранилище исходных файлов и конфигураций парсинга
OKO PostgreSQL
База данных для хранения технической информации
OKO SQLite
База данных для хранения утечек
OKO — коробочное программное обеспечение, представляющее собой локально устанавливаемое серверное решение (on-premises). ПО развертывается в инфраструктуре заказчика с использованием Docker-контейнеров

Информация, необходимая для установки программного обеспечения

OKO разворачивается на сервере заказчика в Docker-контейнерах. Установку выполняет специалист с доступом к серверу и настройкам DNS

Требования: Ubuntu 24.04; Docker CE 27.2 или выше; docker-compose-plugin 2.29 или выше; OpenSSL; доменное имя, направленное на сервер

Комплект поставки: Docker-образы, конфигурационные файлы, сценарий deploy.sh и зашифрованный архив. Пароль передается отдельно

Порядок установки

  1. Подготовьте сервер. Установите указанное ПО и убедитесь, что доменное имя направлено на сервер установки
  2. Расшифруйте и распакуйте дистрибутив: openssl enc -d -aes256 -in oko.tar.gz -out oko_decrypt.tar.gz tar -xzf oko_decrypt.tar.gz
  3. Настройте домен. В файле conf/.env укажите SITE_HOST=доменное_имя.
  4. Запустите развертывание. В каталоге с дистрибутивом выполните ./deploy.sh и дождитесь завершения без ошибок
  5. Откройте систему. Перейдите в браузере по адресу http://SITE_HOST, заменив SITE_HOST на настроенное доменное имя

Установка выполнена успешно, если сценарий завершился без ошибок и веб-интерфейс OKO открывается в браузере

Подробнее см. документ «Инструкция по установке OKO»

Информация, необходимая для эксплуатации программного обеспечения

  1. Откройте раздел загрузки новой утечки
  2. Выберите компанию из списка или укажите новую компанию
  3. Укажите название утечки и источник, если он известен
  4. Загрузите файл утечки
  5. Перейдите в предпросмотр и проверьте, как система прочитала данные
  6. Выберите разделитель: запятая, табуляция, точка с запятой или свой символ
  7. Проверьте наличие заголовков. Если заголовков нет, столбцы будут обозначены номерами
  8. Проверьте автоматически определенные типы данных и при необходимости измените их вручную
  9. Посмотрите валидированный вид таблицы
  10. Настройте группы сравнения и сохраните конфигурацию
  11. Запустите парсинг
  12. Изучите статистику, результаты сравнения и при необходимости выгрузите данные

Подробнее см. документ «Инструкция пользователя OKO»

Инструмент полезен для команд, которым важно быстро проверить данные

Подразделения ИБ
Первичная оценка публикаций и подготовка данных к расследованию
OSINT-аналитики
Структурирование массивов, поиск и сравнение сведений из разных источников
Команды расследований
Проверка масштаба, состава и повторности опубликованных данных

Подходит для разовых и регулярных задач

Базовая конфигурация
Обслуживание средств информационной безопасности
Для экспресс-анализа: первичной проверки отдельных файлов и знакомства с возможностями OKO
Профессиональная конфигурация
Обслуживание средств информационной безопасности
Для систематической обработки утечек, расширенного анализа и сопровождения

Стоимость программного обеспечения

Стоимость лицензии на ПО составляет от 1 000 000 рублей за базовую конфигурацию и зависит от функциональных возможностей.
Запросить консультацию: +7 495 741 52 32

Давайте обсудим вашу задачу

Запросите консультацию у наших экспертов