sublime-security/sublime-platform
GitHub: sublime-security/sublime-platform
一个开源的邮件威胁检测与预防平台,通过领域特定语言 MQL 实现 Detections-as-Code,帮助安全团队检测和防御 BEC、钓鱼和恶意软件等邮件攻击。
Stars: 259 | Forks: 31
# Sublime 平台
作者:Sublime Security
## 概述
一个用于检测和预防电子邮件攻击(如 BEC、恶意软件和凭据钓鱼)的免费开放平台。获取可见性与控制力,猎捕高级威胁,并与社区展开协作。
Sublime 使用 Message Query Language (MQL),这是一种专为描述电子邮件行为而构建的领域特定语言。MQL 与电子邮件提供商无关,使防御者能够编写、运行和共享 Detections-as-Code。
了解更多关于 MQL 的信息:[Message Query Language 简介](https://sublime.security/blog/introduction-to-message-query-language-mql)
## 设置
```
curl -sL https://raw.githubusercontent.com/sublime-security/sublime-platform/main/install-and-launch.sh | sh
```
[查看 Docker 快速入门](https://docs.sublimesecurity.com/docs/quickstart-docker)
[查看其他部署方法](https://sublime.security/start)
## 检测规则
开源的检测规则和社区 Feeds 的链接维护在 [sublime-rules 仓库](https://github.com/sublime-security/sublime-rules) 中。
## 了解更多
- [文档](https://docs.sublimesecurity.com)
- [API](https://docs.sublimesecurity.com/reference/introduction)
- [发布日志](https://new.sublimesecurity.com)
- [Message Query Language (MQL)](https://docs.sublimesecurity.com/docs/message-query-language)标签:Android, API, BEC防护, detections-as-code, Docker, DSL, IPS, Message Query Language, MQL, 凭证窃取防护, 域特定语言, 威胁检测与响应, 安全分析与运营, 安全即代码, 安全可视化, 安全社区, 安全防御评估, 开源安全平台, 测试用例, 电子邮件安全, 红队平台, 网络安全, 网络钓鱼防护, 请求拦截, 逆向工具, 邮件网关, 隐私保护