Plattform

Eine Datenbank für Ereignisse, Abuse und bewertete Ausgabe.

CTIAD — Central Threat Intelligence & Abuse Database — erfasst Sicherheitsereignisse und Abuse-Signale, setzt sie in Beziehung, bewertet sie und macht das Ergebnis nutzbar.

Architektur

Eigene Daten, eigene Bewertung, eigene Berichte.

CTIAD ist ein eigenständiges System. Es ist kein Spiegel eines externen Katalogs und kein neuer Name für eine Blacklist.

Eingang

Ereignisse und Abuse-Signale

Der vorgesehene Eingang ist das, was Schutzsysteme bereits beobachten: blockierte Quellen, Sondierungen, Fluten und anderer Missbrauch. Jeder Eintrag behält Zeitpunkt und Grund.

Erfasst, nicht erfunden
Kern

Korrelation und Bewertung

Zusammengehörige Datensätze sollen gemeinsam gelesen und bewertet werden. Diese Bewertung ist die Grundlage späterer Listen und Berichte.

Bewertung innerhalb von CTIAD
Ausgang

Schutz und Auswertung

Die Ausgabe ist für Firewalls wie CDPGuard und für den Betrieb, der einen Fall braucht und nicht eine einzelne Logzeile.

Nutzbar, nicht dekorativ
Modul

Blacklist bleibt ein Modul

Indikatoren zu veröffentlichen ist ein Modul. Die Plattform umfasst außerdem Threat Intelligence und die Abuse-Datenbank.

Siehe die Seite Blacklist

Grenze

Was diese Seite nicht behauptet.

  • Kein beworbener Live-FeedExterne Meldewege und Anbindungen an Dritte werden nicht als bereits produktiv beschrieben.
  • AbuseIPDB ist KontextÖffentliche Abuse-Kataloge wie AbuseIPDB sind ein nützlicher Vergleich. Sie sind nicht die Datengrundlage von CTIAD.
  • CDPGuard bleibt die FirewallErkennung und Blockierung bleiben die Aufgabe von CDPGuard. CTIAD ersetzt den Paketfilter nicht.
  • Eigener BetreiberDie Plattform wird von CertThor PlatForms Ltd. im CTPF-Netz betrieben.

Als Nächstes die beiden Datenbereiche.

Threat Intelligence ist die Sicht auf Indikatoren und Ereignisse. Die Abuse-Datenbank ist die Sicht auf Fälle.

Threat Intelligence