Zedmos

Threat Intelligence

Indikatoren zum Handeln, kein Feed zum Aussortieren

Kuratierte Indikatoren mit Konfidenzmodell, quellenübergreifend geprüft, bevor sie übernommen werden — geliefert im Format, das die Firewall bereits versteht.

Bestätigung

Nicht jeder Indikator verdient dieselbe Behandlung

Eine Domain, die eine Quelle nennt, und eine, die vier unabhängige Quellen nennen, eine aktive Bestätigung und ein Honeypot sind nicht dieselbe Aussage. Zedmos stuft sie ein, und nur die von Ihnen gewählten Stufen werden durchgesetzt.

Verifiziert

314.330

3% · Indikatoren

Konsens mehrerer Quellen, aktive Bestätigung oder Honeypot-Nachweis. Ohne Prüfung blockierbar.

Vertrauenswürdig

880.822

7% · Indikatoren

Bestätigt, aber mit weniger unabhängigen Belegen. Wird standardmäßig mit ausgeliefert.

Community

10.855.605

90% · Indikatoren

Eine Quelle oder geringere Konfidenz. Verfügbar, aber nur auf Wunsch durchgesetzt.

Standardmäßig durchgesetzt: 1.195.152 Indikatoren

Was enthalten ist

Domains
11.017.004
IP-Adressen
946.785
Datei-Hashes
69.065
Netzbereiche
17.806
JA3-Fingerabdrücke
97

Die letzten 24 Stunden

Wo der Katalog seit gestern gewachsen ist.

Glücksspiel
+7.829
Malware
+1.714
Scanner
+944
File sha256 malware
+940
Angriffsinfrastruktur
+752
Phishing
+362

Verifikation

Was damit geschieht, bevor Sie es durchsetzen

Ein großer Katalog, der den Lohnabrechnungsanbieter blockiert, kostet mehr, als er einspart. Dies sind die Prüfungen gegen den Katalog selbst und ihre jüngsten Ergebnisse.

79%

Kreuzvalidierung

700 Stichproben, gegen unabhängige Quellen nachgeprüft

0

Allowlist-Rauchtest

54 bekannte Domains auf versehentliche Aufnahme geprüft — durchgerutscht

73%

DNS-Lebendigkeit

der katalogisierten Domains aufgelöst und als aktiv, tot oder Sinkhole eingestuft

17.563

Cloud-Fehlalarme abgefangen

Adressen in großen Cloud-Bereichen aus den durchgesetzten Stufen herausgehalten, damit eine geteilte IP nicht Microsoft 365 mitnimmt

Was zugeordnet werden kann

Malware-Familien

  • Phishing99.342
  • Other30.029
  • js.clearfake19.529
  • Mirai18.391
  • Mobile C&C11.391
  • Botnet C&C11.138

Bedrohungsakteure

  • SilkParasite144
  • REF9334135
  • APT28132
  • Hive0163, Rhysida, Vanilla Tempest, TAG-124, ITG23125
  • BengalSEO109

Angereichert mit: greynoise · abuseipdb · virustotal

Auslieferung

Es muss in einer Form ankommen, die Ihre Werkzeuge schon lesen

Der Katalog wird in Snapshots gebaut und in den Formaten ausgeliefert, die Firewall, Resolver und SOC-Pipeline jeweils erwarten — ohne Übersetzungsschicht, die Sie pflegen müssen.

  • plain
  • suricata
  • pihole
  • opnsense
  • mikrotik
  • unbound-rpz
  • stix-2.1
  • taxii-2.1
  • misp
  • sigma
  • yara

16 TAXII-2.1-Kollektionen · 50/87 Quellen aktuell gesund

Woher die Informationen stammen

Übernahme durch Übereinstimmung

Ein Indikator wird übernommen, wenn unabhängige Quellen übereinstimmen — das verhindert, dass eine Blockliste zum Ausfall führt.

Standards statt Eigenformat

STIX-2.1-Konfidenz und TAXII-Auslieferung, sodass dieselbe Intelligence ein SIEM und eine Firewall ohne Übersetzungsschicht versorgt.

Cloud-Ausnahmen gegen Eigentore

Große Produktivitätsplattformen sind vor zu breiten Netzsperren geschützt — ein Indikator in einem geteilten Cloud-Bereich darf nicht die Firmen-E-Mail lahmlegen.

Im Detail nachlesen

Diese Seite führt das Argument. Die folgenden sagen, wie es tatsächlich gemacht wird — Bildschirm für Bildschirm, Einstellung für Einstellung.