الاستخبارات التهديدية السيبرانية — مبنية لمستوى البيانات المضمّن
بنية تدمج التغذيات المنتقاة والإثراء الجغرافي/ASN دون اتصال والتوزيع الواعي بالفئات في المحرك نفسه الذي يشغّل جدار حمايتك بالفعل.
أرقام في الوقت الفعلي، من مركز CTI
مأخوذة مباشرة من نقطتي النهاية العامتين /v1/public/stats و/v1/public/dashboard، وتُحدَّث كل 30 ثانية.
/v1/public/stats + /v1/public/dashboardوحدة تحكم المشغّل، وسلاسل زمنية تاريخية، وصحة كل تغذية، وتوزيع حسب الفئة.
ما هو مركز Zedmos CTI؟
مركز CTI هو العمود الفقري للاستخبارات التهديدية وراء كل نشر لـ Zedmos. يسحب باستمرار تغذيات منتقاة، ويشغّل مرشّحًا متعدد الطبقات للإيجابيات الكاذبة، ويثري كل مؤشر IPv4/IPv6 ببيانات GeoIP + ASN دون اتصال، ولا يشحن إلى جدران حمايتك سوى المجموعة المتحقق منها والمؤكدة والواعية بمراكز البيانات — مستوى البيانات نفسه، ووحدة التحكم نفسها، ومحرك السياسات نفسه.
كيف يعمل
المصادر
تغذيات تشغيلية وحكومية ومجتمعية. كل تغذية محدودة المعدل بحصتها الخاصة؛ ويحدد المشغّل فاصل التحديث لكل تغذية من لوحة الإدارة.
خط أنابيب الاستيعاب
جلب متدفق مع إعادة محاولة/تراجع. محلل خاص بكل صيغة (plain وhosts وCSV وJSON وMISP وThreatFox وOTX). إزالة تكرار لكل عنصر، ثم مرشّح إيجابيات كاذبة متعدد الطبقات: قائمة سماح DNS العام · Tranco/Umbrella · تقسيم ثنائي لنطاقات CIDR لمزوّدي السحابة (مع دمج النطاقات المتداخلة) · كشف bogon.
إثراء GeoASN
يُبحث عن كل مؤشر IP في نسخة iptoasn دون اتصال وقت الاستيعاب. وتُكتب الدولة وASN واسم AS في وثيقة المؤشر — دون HTTP لكل IP، ودون خطر حصص.
تصنيف الفئات
يقود التوافق متعدد المصادر الترقية: تغذيات متمايزة أو تأكيد إثراء نشط أو حقيقة أرضية من مصيدة ← الفئة المتحقق منها. استثناء واعٍ بمراكز البيانات: تبقى عناوين IP المستضافة في ASN سحابية كبرى (AWS/GCP/Azure/Cloudflare/Akamai/Alibaba/Fastly/Oracle) في فئة المجتمع ما لم تُعتمد صراحةً — يمنع تعطّل Microsoft 365 / Google Workspace عند جدران حماية العملاء.
التوزيع
في كل دورة استيعاب يعيد مجسِّد اللقطات بناء ملفات التوزيع: حزم STIX، ومجموعات TAXII، وقوائم URL/IP نصية، وجداول URL لـ Pi-hole وSuricata وMikroTik وOPNsense وpfSense، وتغذيات MISP. سحب موقّع أو دفع للفروق عبر خطافات الويب.
بحث مضمّن
يستشير محرك Zedmos الكتالوج أثناء مرحلتي التصنيف والتقييم في خط الأنابيب لكل حزمة. النطاق وIP وJA3/JA4 وSHA256 — بحث ثنائي، والقرار يعود إلى سياق التدفق نفسه.
لماذا هذا مهم
معدل إيجابيات كاذبة أقل
يزيل مسح الانحراف الدوري المؤشرات التي تطابق مراسي قائمة السماح المضافة حديثًا. ويحمي التصنيف الواعي بمراكز البيانات خدمات SaaS السحابية المشروعة. وتحظر قائمة سماح DNS العام اليدوية أكثر تسريبات جودة التغذيات شيوعًا.
GeoASN دون اتصال بسرعة الخط
تجعل حدود معدل ip-api العامة عمليات البحث لكل IP مستحيلة بحجم الإنتاج. وتوفر النسخة دون اتصال عمليات بحث بزمن ثابت ودون خطر حصص؛ ويُبقي التحديث الدوري الانحراف منخفضًا.
شحن متعدد الفئات
تتضمن اللقطات الافتراضية الفئة المؤكدة فقط. ويمكن للمشغّلين الاشتراك في فئة المجتمع لكل تصنيف. بوابة صارمة: لا تصل عناوين bogon والنطاقات السحابية أبدًا إلى اللقطة الافتراضية، أيًّا كانت التغذية.
مضمّن، لا ملحق
يعمل بحث CTI في المسار السريع للمحرك بجانب تصنيف NGFW/IDS/توجيه التطبيقات — قرار واحد، ومسار تدقيق واحد. دون وكيل خارجي، ودون قفزة إضافية.
شفافية للمشغّل
تُبنى كل لقطة من تجميع جديد؛ وتؤكد عيّنات التحقق المتبادل معايير الفئات. وتعرض نقطة نهاية تحقق عامة تاريخ المقاييس.
صيغ قياسية في الصناعة
STIX وTAXII وتغذية MISP وPi-hole وSuricata وMikroTik — جاهزة فورًا. اربطها بأي أدوات SOC قائمة دون ترجمة.