CTIAD · Central Threat Intelligence & Abuse Database

Erfassen, korrelieren, bewerten und berichten.

CDPGuard erkennt und schützt. CTIAD ist die Datenbank dahinter: Sicherheitsereignisse und Abuse-Signale an einem Ort, bewertet, damit Schutzsysteme und Auswertungen sie nutzen können.

Rolle

Eine Datenbank, keine zweite Firewall.

CDPGuard filtert und blockiert auf dem Server. CTIAD führt das Protokoll: was gesehen wurde, wie es mit anderen Signalen zusammenhängt und welche Bewertung der Datensatz trägt.

Erfassen

Zentrale Aufnahme

Sicherheitsereignisse und Abuse-Signale sollen in einer Datenbank landen, mit Quelle, Zeitpunkt und Grund.

Ein Datensatz, keine verstreuten Logs
Korrelieren

Zusammenhängende Signale

Eine einzelne Anfrage ist ein schwacher Beleg. CTIAD ist so angelegt, dass wiederkehrende Quellen, ähnliche Pfade und gleiche Abuse-Arten als ein Fall lesbar sind.

Kontext über Ereignisse hinweg
Bewerten

Eine nutzbare Bewertung

Das gesammelte Material wird bewertet, damit ein Schutzsystem oder eine Auswertung eine einmalige Sondierung von einer wiederkehrenden Quelle unterscheiden kann.

Bewertung, kein Rohauszug
Berichten

Berichte für den Betrieb

Der Zweck der Datenbank ist die Ausgabe: Listen, Fallzusammenfassungen und Material, mit dem eine Firewall oder ein Betrieb arbeiten kann.

Für Schutz und Auswertung

Aufbau

Vier Teile eines Systems.

  • PlattformDie Architektur: eigene Daten, eigene Bewertung, eigene Berichte. Keine Oberfläche über einem fremden Feed.
  • Threat IntelligenceEreignisse und Indikatoren, vorbereitet für den Vergleich und für Schutzsysteme.
  • Abuse-DatenbankAbuse-Signale — Scans, Fluten, Protokollmissbrauch — als Fälle, nicht als einzelne Zeilen.
  • Modul BlacklistEin Modul innerhalb von CTIAD. Es veröffentlicht bewertete Indikatoren. Es ist nicht das ganze Produkt.

Fakten

Was diese Website sagt.

Nur Eigenschaften des Entwurfs. Eine Funktion gilt hier erst dann als produktiv, wenn die Website sie belegen kann.

Eigene DatenCTIAD führt eine eigene Datenbank
ModulBlacklist ist ein Teil, nicht das Produkt
CDPGuardErkennt und schützt auf dem Server
CTPFBetrieben von CertThor PlatForms Ltd.

Grundsätze

Wie die Datenbank arbeiten soll.

Zuerst erfassen

Ein Signal, das nicht gespeichert ist, lässt sich später nicht korrelieren.

Quelle behalten

Adresse, Zeitpunkt und Grund bleiben am Datensatz.

Bewerten vor dem Veröffentlichen

Ein einzelner Treffer ist kein veröffentlichter Indikator.

Blacklist ist ein Modul

Eine Liste zu veröffentlichen ist eine Ausgabe. Sie ersetzt die Datenbank nicht.

Eigene Grundlage

Externe Kataloge können verglichen werden. Sie sind nicht das System.

Nur sagen, was läuft

Diese öffentliche Website gibt keinen Feed und keine Anbindung als produktiv aus.

CTIAD wird von CertThor PlatForms Ltd. betrieben.

Zentrale Threat-Intelligence- und Abuse-Daten für das CTPF-Netz. Fragen laufen über das Kontaktformular.

CTIAD kontaktieren