sublime-security/sublime-platform

GitHub: sublime-security/sublime-platform

一个开源的邮件威胁检测与预防平台,通过领域特定语言 MQL 实现 Detections-as-Code,帮助安全团队检测和防御 BEC、钓鱼和恶意软件等邮件攻击。

Stars: 259 | Forks: 31

Sublime Logo # Sublime 平台 作者:Sublime Security ## 概述 一个用于检测和预防电子邮件攻击(如 BEC、恶意软件和凭据钓鱼)的免费开放平台。获取可见性与控制力,猎捕高级威胁,并与社区展开协作。 Sublime 使用 Message Query Language (MQL),这是一种专为描述电子邮件行为而构建的领域特定语言。MQL 与电子邮件提供商无关,使防御者能够编写、运行和共享 Detections-as-Code。 了解更多关于 MQL 的信息:[Message Query Language 简介](https://sublime.security/blog/introduction-to-message-query-language-mql) ## 设置 ``` curl -sL https://raw.githubusercontent.com/sublime-security/sublime-platform/main/install-and-launch.sh | sh ``` [查看 Docker 快速入门](https://docs.sublimesecurity.com/docs/quickstart-docker) [查看其他部署方法](https://sublime.security/start) ## 检测规则 开源的检测规则和社区 Feeds 的链接维护在 [sublime-rules 仓库](https://github.com/sublime-security/sublime-rules) 中。 ## 了解更多 - [文档](https://docs.sublimesecurity.com) - [API](https://docs.sublimesecurity.com/reference/introduction) - [发布日志](https://new.sublimesecurity.com) - [Message Query Language (MQL)](https://docs.sublimesecurity.com/docs/message-query-language)
标签:Android, API, BEC防护, detections-as-code, Docker, DSL, IPS, Message Query Language, MQL, 凭证窃取防护, 域特定语言, 威胁检测与响应, 安全分析与运营, 安全即代码, 安全可视化, 安全社区, 安全防御评估, 开源安全平台, 测试用例, 电子邮件安全, 红队平台, 网络安全, 网络钓鱼防护, 请求拦截, 逆向工具, 邮件网关, 隐私保护