Zentrale Aufnahme
Sicherheitsereignisse und Abuse-Signale sollen in einer Datenbank landen, mit Quelle, Zeitpunkt und Grund.
Ein Datensatz, keine verstreuten LogsCTIAD · Central Threat Intelligence & Abuse Database
CDPGuard erkennt und schützt. CTIAD ist die Datenbank dahinter: Sicherheitsereignisse und Abuse-Signale an einem Ort, bewertet, damit Schutzsysteme und Auswertungen sie nutzen können.
Rolle
CDPGuard filtert und blockiert auf dem Server. CTIAD führt das Protokoll: was gesehen wurde, wie es mit anderen Signalen zusammenhängt und welche Bewertung der Datensatz trägt.
Sicherheitsereignisse und Abuse-Signale sollen in einer Datenbank landen, mit Quelle, Zeitpunkt und Grund.
Ein Datensatz, keine verstreuten LogsEine einzelne Anfrage ist ein schwacher Beleg. CTIAD ist so angelegt, dass wiederkehrende Quellen, ähnliche Pfade und gleiche Abuse-Arten als ein Fall lesbar sind.
Kontext über Ereignisse hinwegDas gesammelte Material wird bewertet, damit ein Schutzsystem oder eine Auswertung eine einmalige Sondierung von einer wiederkehrenden Quelle unterscheiden kann.
Bewertung, kein RohauszugDer Zweck der Datenbank ist die Ausgabe: Listen, Fallzusammenfassungen und Material, mit dem eine Firewall oder ein Betrieb arbeiten kann.
Für Schutz und AuswertungAufbau
Fakten
Nur Eigenschaften des Entwurfs. Eine Funktion gilt hier erst dann als produktiv, wenn die Website sie belegen kann.
Grundsätze
Ein Signal, das nicht gespeichert ist, lässt sich später nicht korrelieren.
Adresse, Zeitpunkt und Grund bleiben am Datensatz.
Ein einzelner Treffer ist kein veröffentlichter Indikator.
Eine Liste zu veröffentlichen ist eine Ausgabe. Sie ersetzt die Datenbank nicht.
Externe Kataloge können verglichen werden. Sie sind nicht das System.
Diese öffentliche Website gibt keinen Feed und keine Anbindung als produktiv aus.
Zentrale Threat-Intelligence- und Abuse-Daten für das CTPF-Netz. Fragen laufen über das Kontaktformular.