Zedmos

Threat Intelligence

Indikatoren zum Handeln, kein Feed zum Aussortieren

Kuratierte Indikatoren mit Konfidenzmodell, quellenübergreifend geprüft, bevor sie übernommen werden — geliefert im Format, das die Firewall bereits versteht.

Bestätigung

Nicht jeder Indikator verdient dieselbe Behandlung

Eine Domain, die eine Quelle nennt, und eine, die vier unabhängige Quellen nennen, eine aktive Bestätigung und ein Honeypot sind nicht dieselbe Aussage. Zedmos stuft sie ein, und nur die von Ihnen gewählten Stufen werden durchgesetzt.

Verifiziert

289.732

2% · Indikatoren

Konsens mehrerer Quellen, aktive Bestätigung oder Honeypot-Nachweis. Ohne Prüfung blockierbar.

Vertrauenswürdig

875.677

7% · Indikatoren

Bestätigt, aber mit weniger unabhängigen Belegen. Wird standardmäßig mit ausgeliefert.

Community

10.741.023

90% · Indikatoren

Eine Quelle oder geringere Konfidenz. Verfügbar, aber nur auf Wunsch durchgesetzt.

Standardmäßig durchgesetzt: 1.165.409 Indikatoren

Was enthalten ist

Domains
10.901.814
IP-Adressen
924.262
Datei-Hashes
62.470
Netzbereiche
17.789
JA3-Fingerabdrücke
97

Die letzten 24 Stunden

Wo der Katalog seit gestern gewachsen ist.

Glücksspiel
+4.746
Malware
+3.996
Erwachseneninhalte
+2.284
Angriffsinfrastruktur
+1.733
Phishing
+748
Ransomware
+747

Verifikation

Was damit geschieht, bevor Sie es durchsetzen

Ein großer Katalog, der den Lohnabrechnungsanbieter blockiert, kostet mehr, als er einspart. Dies sind die Prüfungen gegen den Katalog selbst und ihre jüngsten Ergebnisse.

77%

Kreuzvalidierung

700 Stichproben, gegen unabhängige Quellen nachgeprüft

0

Allowlist-Rauchtest

54 bekannte Domains auf versehentliche Aufnahme geprüft — durchgerutscht

65%

DNS-Lebendigkeit

der katalogisierten Domains aufgelöst und als aktiv, tot oder Sinkhole eingestuft

63.223

Cloud-Fehlalarme abgefangen

Adressen in großen Cloud-Bereichen aus den durchgesetzten Stufen herausgehalten, damit eine geteilte IP nicht Microsoft 365 mitnimmt

Was zugeordnet werden kann

Malware-Familien

  • Phishing99.342
  • Other30.045
  • js.clearfake18.578
  • Mirai16.948
  • Mobile C&C11.391
  • Botnet C&C11.143

Bedrohungsakteure

  • APT28132
  • Hive0163, Rhysida, Vanilla Tempest, TAG-124, ITG23125
  • BengalSEO109
  • APT-C-60102
  • X3D MINER100

Angereichert mit: greynoise · abuseipdb · virustotal

Auslieferung

Es muss in einer Form ankommen, die Ihre Werkzeuge schon lesen

Der Katalog wird in Snapshots gebaut und in den Formaten ausgeliefert, die Firewall, Resolver und SOC-Pipeline jeweils erwarten — ohne Übersetzungsschicht, die Sie pflegen müssen.

  • plain
  • suricata
  • pihole
  • opnsense
  • mikrotik
  • unbound-rpz
  • stix-2.1
  • taxii-2.1
  • misp
  • sigma
  • yara

16 TAXII-2.1-Kollektionen · 49/87 Quellen aktuell gesund

Woher die Informationen stammen

Übernahme durch Übereinstimmung

Ein Indikator wird übernommen, wenn unabhängige Quellen übereinstimmen — das verhindert, dass eine Blockliste zum Ausfall führt.

Standards statt Eigenformat

STIX-2.1-Konfidenz und TAXII-Auslieferung, sodass dieselbe Intelligence ein SIEM und eine Firewall ohne Übersetzungsschicht versorgt.

Cloud-Ausnahmen gegen Eigentore

Große Produktivitätsplattformen sind vor zu breiten Netzsperren geschützt — ein Indikator in einem geteilten Cloud-Bereich darf nicht die Firmen-E-Mail lahmlegen.