Modul

Blacklist ist ein Modul. Sie ist nicht das Produkt.

CTIAD erfasst, korreliert, bewertet und berichtet. Das Modul Blacklist veröffentlicht Indikatoren nach dieser Arbeit. Eine Liste allein ist keine Threat-Intelligence-Datenbank.

Ort im System

Veröffentlichung kommt nach der Datenbank.

1

Speichern

Ereignisse und Abuse-Signale werden zuerst in CTIAD gespeichert. Ohne diesen Datensatz gibt es nichts Seriöses zu veröffentlichen.

Abuse-Datenbank und Intelligence
2

Bewerten

Eine Quelle wird aus den eigenen Belegen bewertet: Wiederholung, Grund und Aktualität. Ein einzelner Zufallstreffer ist nicht automatisch ein Eintrag.

Innerhalb von CTIAD
3

Veröffentlichen

Das Modul Blacklist ist der Veröffentlichungsschritt. Seine Aufgabe ist eine Liste bewerteter Indikatoren, die Schutzsysteme verwenden können.

Ein Modul
4

Schützen

CDPGuard bleibt das System, das erkennt und blockiert. Die Blacklist filtert selbst keine Pakete.

CDPGuard blockiert

Umfang

Was diese Modulseite sagt.

  • Nicht ganz CTIADPlattform, Threat Intelligence und die Abuse-Datenbank bleiben, auch wenn die Liste leer ist.
  • Bewertete IndikatorenEin Blacklist-Eintrag soll das Ergebnis einer Bewertung sein, nicht die Kopie einer fremden Liste.
  • Kein Live-Feed auf dieser SeiteDiese Seite sagt nicht, dass eine öffentliche Melde-API oder ein Import von Dritten bereits Daten annimmt.
  • Nur VergleichDienste wie AbuseIPDB zeigen, wie öffentliche Abuse-Listen üblicherweise gelesen werden. Sie sind nicht dieses Modul.

Fragen zum Modul.

Lizenz, Umfang und wie ein Schutzsystem die Ausgabe von CTIAD lesen soll — über das Kontaktformular.

Kontakt