Zedmos
ZEDMOS CTI

الاستخبارات التهديدية السيبرانية — مبنية لمستوى البيانات المضمّن

بنية تدمج التغذيات المنتقاة والإثراء الجغرافي/ASN دون اتصال والتوزيع الواعي بالفئات في المحرك نفسه الذي يشغّل جدار حمايتك بالفعل.

GeoASNبحث دون اتصالنسخة iptoasnمصادر التغذيةURLhausThreatFoxOpenPhishOTXSpamhausخط أنابيب الاستيعابجلبتحليلمرشّح FPإدراجإثراء + تصنيفGeoIPASNتوافقفئةتوزيعSTIXTAXIIplainSuricataPi-holeFIREWALL
أرقام حية

أرقام في الوقت الفعلي، من مركز CTI

مأخوذة مباشرة من نقطتي النهاية العامتين /v1/public/stats و/v1/public/dashboard، وتُحدَّث كل 30 ثانية.

غير متصل· المصدر /v1/public/stats + /v1/public/dashboard
إجمالي المؤشرات (نطاق الكتالوج)
عبر كل الفئات · نطاق الكتالوج (المتحقق منه + الموثوق يُشحن افتراضيًا)
نطاقات خبيثة
فريدة ومرتَّبة ومنزوعة التكرار
عناوين IP / CIDR خبيثة
نطاقات v4، وكتل شبكات مختطفة
تغذيات نشطة
— last-fetch OK
طابور مراجعة الإيجابيات الكاذبة
مرشّحون مميَّزون كإيجابيات كاذبة
قائمة السماح
Tranco + Umbrella + نطاقات CIDR سحابية (AWS/GCP/CF/GH) + البذرة
إيجابيات كاذبة سحابية مُلتقطة
عناوين IP مكبوتة تلقائيًا لكونها ضمن نطاق سحابي — حي
فحص المعروف-الجيد
مسح كل 6 ساعات
مؤشرات متحقق منها (متعددة المصادر)
— verified · multi-source corroborated
حيوية الكتالوج · النطاقات
— alive · — NXDOMAIN — out of — checked
تغطية الحيوية
— domains awaiting first probe · — total
نسبة الحي (الفئة المتحقق منها)
— verified+trusted samples · — sinkholed
نسبة الحي (فئة المجتمع)
— community-tier samples · — sinkholed
إجمالي الإشارة (حي + مُحوَّل إلى بالوعة)
% من المؤشرات المدققة التي تُحلّ إما كحية أو كبالوعة معروفة — يثبت أن الكتالوج ليس ضجيجًا
مؤشرات موثوقة (T1 أحادي المصدر)
USOM وCERT.pl وSpamhaus DROP وFeodo منخفض الإيجابيات الكاذبة
الشحنة الافتراضية لجدار الحماية
مؤشرات متحقق منها + موثوقة · تُشحن إلى كل جدار حماية افتراضيًا
نطاق المجتمع (اختياري)
— of total scope · operator opt-in via community-domains.txt
مرشّحو الاكتشاف
— pending review · — total bot-found candidates
نسبة اجتياز التحقق المتبادل
—/— sampled · last run —
لقطات التوزيع
ملفات مجسَّدة لكل فئة
بايتات مقدَّمة (مخبّأة)
إجمالي الحمولة عبر الفئات
MITRE ATT&CK
كائنات STIX (مؤسسات + محمول + ICS)
مجموعات TAXII 2.1
نقاط نهاية STIX 2.1 حية
مشاهدات خلال 24 ساعة (مجهّلة)
0 firewalls reporting · — all-time hits
صيغ الإخراج
plain · Suricata · Pi-hole · OPNsense · pfSense · MikroTik · RPZ · STIX · TAXII · MISP
كل الأرقام والتاريخ على www.zedmos.net ←

وحدة تحكم المشغّل، وسلاسل زمنية تاريخية، وصحة كل تغذية، وتوزيع حسب الفئة.

ما هو مركز Zedmos CTI؟

مركز CTI هو العمود الفقري للاستخبارات التهديدية وراء كل نشر لـ Zedmos. يسحب باستمرار تغذيات منتقاة، ويشغّل مرشّحًا متعدد الطبقات للإيجابيات الكاذبة، ويثري كل مؤشر IPv4/IPv6 ببيانات GeoIP + ASN دون اتصال، ولا يشحن إلى جدران حمايتك سوى المجموعة المتحقق منها والمؤكدة والواعية بمراكز البيانات — مستوى البيانات نفسه، ووحدة التحكم نفسها، ومحرك السياسات نفسه.

كيف يعمل

المصادر

تغذيات تشغيلية وحكومية ومجتمعية. كل تغذية محدودة المعدل بحصتها الخاصة؛ ويحدد المشغّل فاصل التحديث لكل تغذية من لوحة الإدارة.

خط أنابيب الاستيعاب

جلب متدفق مع إعادة محاولة/تراجع. محلل خاص بكل صيغة (plain وhosts وCSV وJSON وMISP وThreatFox وOTX). إزالة تكرار لكل عنصر، ثم مرشّح إيجابيات كاذبة متعدد الطبقات: قائمة سماح DNS العام · Tranco/Umbrella · تقسيم ثنائي لنطاقات CIDR لمزوّدي السحابة (مع دمج النطاقات المتداخلة) · كشف bogon.

إثراء GeoASN

يُبحث عن كل مؤشر IP في نسخة iptoasn دون اتصال وقت الاستيعاب. وتُكتب الدولة وASN واسم AS في وثيقة المؤشر — دون HTTP لكل IP، ودون خطر حصص.

تصنيف الفئات

يقود التوافق متعدد المصادر الترقية: تغذيات متمايزة أو تأكيد إثراء نشط أو حقيقة أرضية من مصيدة ← الفئة المتحقق منها. استثناء واعٍ بمراكز البيانات: تبقى عناوين IP المستضافة في ASN سحابية كبرى (AWS/GCP/Azure/Cloudflare/Akamai/Alibaba/Fastly/Oracle) في فئة المجتمع ما لم تُعتمد صراحةً — يمنع تعطّل Microsoft 365 / Google Workspace عند جدران حماية العملاء.

التوزيع

في كل دورة استيعاب يعيد مجسِّد اللقطات بناء ملفات التوزيع: حزم STIX، ومجموعات TAXII، وقوائم URL/IP نصية، وجداول URL لـ Pi-hole وSuricata وMikroTik وOPNsense وpfSense، وتغذيات MISP. سحب موقّع أو دفع للفروق عبر خطافات الويب.

بحث مضمّن

يستشير محرك Zedmos الكتالوج أثناء مرحلتي التصنيف والتقييم في خط الأنابيب لكل حزمة. النطاق وIP وJA3/JA4 وSHA256 — بحث ثنائي، والقرار يعود إلى سياق التدفق نفسه.

لماذا هذا مهم

معدل إيجابيات كاذبة أقل

يزيل مسح الانحراف الدوري المؤشرات التي تطابق مراسي قائمة السماح المضافة حديثًا. ويحمي التصنيف الواعي بمراكز البيانات خدمات SaaS السحابية المشروعة. وتحظر قائمة سماح DNS العام اليدوية أكثر تسريبات جودة التغذيات شيوعًا.

GeoASN دون اتصال بسرعة الخط

تجعل حدود معدل ip-api العامة عمليات البحث لكل IP مستحيلة بحجم الإنتاج. وتوفر النسخة دون اتصال عمليات بحث بزمن ثابت ودون خطر حصص؛ ويُبقي التحديث الدوري الانحراف منخفضًا.

شحن متعدد الفئات

تتضمن اللقطات الافتراضية الفئة المؤكدة فقط. ويمكن للمشغّلين الاشتراك في فئة المجتمع لكل تصنيف. بوابة صارمة: لا تصل عناوين bogon والنطاقات السحابية أبدًا إلى اللقطة الافتراضية، أيًّا كانت التغذية.

مضمّن، لا ملحق

يعمل بحث CTI في المسار السريع للمحرك بجانب تصنيف NGFW/IDS/توجيه التطبيقات — قرار واحد، ومسار تدقيق واحد. دون وكيل خارجي، ودون قفزة إضافية.

شفافية للمشغّل

تُبنى كل لقطة من تجميع جديد؛ وتؤكد عيّنات التحقق المتبادل معايير الفئات. وتعرض نقطة نهاية تحقق عامة تاريخ المقاييس.

صيغ قياسية في الصناعة

STIX وTAXII وتغذية MISP وPi-hole وSuricata وMikroTik — جاهزة فورًا. اربطها بأي أدوات SOC قائمة دون ترجمة.