Speichern
Ereignisse und Abuse-Signale werden zuerst in CTIAD gespeichert. Ohne diesen Datensatz gibt es nichts Seriöses zu veröffentlichen.
Abuse-Datenbank und IntelligenceModul
CTIAD erfasst, korreliert, bewertet und berichtet. Das Modul Blacklist veröffentlicht Indikatoren nach dieser Arbeit. Eine Liste allein ist keine Threat-Intelligence-Datenbank.
Ort im System
Ereignisse und Abuse-Signale werden zuerst in CTIAD gespeichert. Ohne diesen Datensatz gibt es nichts Seriöses zu veröffentlichen.
Abuse-Datenbank und IntelligenceEine Quelle wird aus den eigenen Belegen bewertet: Wiederholung, Grund und Aktualität. Ein einzelner Zufallstreffer ist nicht automatisch ein Eintrag.
Innerhalb von CTIADDas Modul Blacklist ist der Veröffentlichungsschritt. Seine Aufgabe ist eine Liste bewerteter Indikatoren, die Schutzsysteme verwenden können.
Ein ModulCDPGuard bleibt das System, das erkennt und blockiert. Die Blacklist filtert selbst keine Pakete.
CDPGuard blockiertUmfang
Lizenz, Umfang und wie ein Schutzsystem die Ausgabe von CTIAD lesen soll — über das Kontaktformular.