Zedmos
ZEDMOS CTI

اطلاعات تهدید سایبری — ساخته‌شده برای سطح داده درون‌خط

معماری‌ای که فیدهای گزینش‌شده، غنی‌سازی آفلاین GeoASN و توزیع آگاه از رده را در همان موتوری ترکیب می‌کند که همین حالا فایروال شما را می‌گرداند.

GeoASNجستجوی آفلاینdump iptoasnمنابع فیدURLhausThreatFoxOpenPhishOTXSpamhausخط لوله ورودیواکشیتجزیهفیلتر FPupsertغنی‌سازی + ردهGeoIPASNاجماعردهتوزیعSTIXTAXIIplainSuricataPi-holeFIREWALL
ارقام زنده

ارقام لحظه‌ای از هاب CTI

مستقیم از نقاط پایانی عمومی /v1/public/stats و /v1/public/dashboard گرفته‌شده، هر 30 ثانیه تازه.

آفلاین· منبع /v1/public/stats + /v1/public/dashboard
کل IOCها (دامنه کاتالوگ)
در همه رده‌ها · دامنه کاتالوگ (verified+trusted به صورت پیش‌فرض عرضه می‌شوند)
دامنه‌های مخرب
یکتا، مرتب، بدون تکرار
IPها / CIDRهای مخرب
محدوده‌های v4، بلوک‌های شبکه ربوده‌شده
فیدهای فعال
— last-fetch OK
صف بازبینی FP
نامزدهای علامت‌خورده به عنوان مثبت کاذب
فهرست مجاز
Tranco + Umbrella + CIDRهای ابری (AWS/GCP/CF/GH) + بذر
FPهای IP ابری گرفته‌شده
IPهای خودکار سرکوب‌شده به دلیل قرار داشتن در محدوده ابری — زنده
آزمون دود شناخته‌شده-سالم
جاروب هر 6 ساعت
IOCهای تأییدشده (چندمنبعی)
— verified · multi-source corroborated
زنده بودن کاتالوگ · دامنه‌ها
— alive · — NXDOMAIN — out of — checked
پوشش زنده بودن
— domains awaiting first probe · — total
نرخ زنده (رده تأییدشده)
— verified+trusted samples · — sinkholed
نرخ زنده (رده جامعه)
— community-tier samples · — sinkholed
کل سیگنال (زنده + sinkhole‌شده)
% از IOCهای ممیزی‌شده که به صورت زنده یا sinkhole شناخته‌شده حل می‌شوند — اثبات می‌کند کاتالوگ نویز نیست
IOCهای مورد اعتماد (T1 تک‌منبعی)
USOM، CERT.pl، Spamhaus DROP، Feodo با FP پایین
عرضه پیش‌فرض فایروال
شاخص‌های تأییدشده + مورد اعتماد · به صورت پیش‌فرض به هر فایروال عرضه می‌شود
دامنه جامعه (انتخابی)
— of total scope · operator opt-in via community-domains.txt
نامزدهای کشف
— pending review · — total bot-found candidates
نرخ قبولی اعتبارسنجی متقابل
—/— sampled · last run —
اسنپ‌شات‌های توزیع
فایل‌های مادی‌شده به ازای هر دسته
بایت‌های ارائه‌شده (کش‌شده)
کل بار در همه دسته‌ها
MITRE ATT&CK
اشیای STIX (سازمانی + موبایل + ICS)
مجموعه‌های TAXII 2.1
نقاط پایانی زنده STIX 2.1
مشاهدات 24 ساعته (ناشناس‌شده)
0 firewalls reporting · — all-time hits
قالب‌های خروجی
plain · Suricata · Pi-hole · OPNsense · pfSense · MikroTik · RPZ · STIX · TAXII · MISP
همه ارقام و تاریخچه در www.zedmos.net ←

کنسول اپراتور، سری‌های زمانی تاریخی، سلامت هر فید و تفکیک بر اساس دسته.

هاب CTI در Zedmos چیست؟

هاب CTI ستون فقرات اطلاعات تهدید پشت هر استقرار Zedmos است. پیوسته فیدهای گزینش‌شده را می‌کشد، فیلتر چندلایه مثبت کاذب را اجرا می‌کند، هر شاخص IPv4/IPv6 را با داده آفلاین GeoIP + ASN غنی می‌کند، و فقط مجموعه تأییدشده و آگاه از مرکز داده را به فایروال‌های شما می‌فرستد — همان سطح داده، همان کنسول، همان موتور سیاست.

چگونه کار می‌کند

منابع

فیدهای عملیاتی، دولتی و جامعه. هر فید به سهمیه خودش محدود است؛ اپراتور بازه تازه‌سازی هر فید را از پنل مدیریت تعیین می‌کند.

خط لوله ورودی

واکشی جریانی با تلاش مجدد/عقب‌نشینی. تجزیه‌گر مخصوص هر قالب (plain، hosts، CSV، JSON، MISP، ThreatFox، OTX). حذف تکرار به ازای هر مورد، سپس فیلتر چندلایه FP: فهرست مجاز DNS عمومی · Tranco/Umbrella · تقسیم دودویی CIDR ارائه‌دهندگان ابری (محدوده‌های هم‌پوشان ادغام می‌شوند) · تشخیص bogon.

غنی‌سازی GeoASN

هر شاخص IP در زمان ورود در یک dump آفلاین iptoasn جستجو می‌شود. کشور، ASN و نام AS در سند IOC نوشته می‌شوند — بدون HTTP به ازای هر IP، بدون ریسک سهمیه.

دسته‌بندی رده

اجماع چندمنبعی ارتقا را رقم می‌زند: فیدهای مجزا یا تأیید غنی‌سازی فعال یا حقیقت میدانی honeypot ← رده verified. استثنای آگاه از مرکز داده: IPهای میزبانی‌شده در ASNهای ابری بزرگ (AWS/GCP/Azure/Cloudflare/Akamai/Alibaba/Fastly/Oracle) تا تأیید صریح در رده جامعه می‌مانند — از خرابی Microsoft 365 / Google Workspace در فایروال‌های مشتری جلوگیری می‌کند.

توزیع

در هر چرخه ورود، مادی‌ساز اسنپ‌شات فایل‌های توزیع را بازمی‌سازد: بسته‌های STIX، مجموعه‌های TAXII، فهرست‌های متنی URL/IP، Pi-hole، Suricata، MikroTik، جدول‌های URL برای OPNsense و pfSense، فیدهای MISP. کشیدن امضاشده یا ارسال دلتا از طریق وب‌هوک.

جستجوی درون‌خط

موتور Zedmos در مراحل دسته‌بندی+ارزیابی خط لوله برای هر بسته با کاتالوگ مشورت می‌کند. دامنه، IP، JA3/JA4، SHA256 — جستجوی دودویی، تصمیم به همان بافت جریان بازمی‌گردد.

چرا مهم است

نرخ مثبت کاذب پایین‌تر

جاروب دوره‌ای انحراف IOCهایی را که با لنگرهای فهرست مجاز تازه‌افزوده مطابق‌اند حذف می‌کند. رده‌بندی آگاه از مرکز داده از SaaS ابری مشروع محافظت می‌کند. فهرست مجاز دستی DNS عمومی رایج‌ترین نشت‌های کیفیت فید را مسدود می‌کند.

GeoASN آفلاین با سرعت خط

محدودیت‌های نرخ ip-api عمومی جستجوی به ازای هر IP را در حجم تولیدی ناممکن می‌کند. dump آفلاین جستجوی زمان-ثابت و بدون ریسک سهمیه می‌دهد؛ تازه‌سازی دوره‌ای انحراف را پایین نگه می‌دارد.

عرضه چندرده‌ای

اسنپ‌شات‌های پیش‌فرض فقط رده تأییدشده را شامل می‌شوند. اپراتورها می‌توانند به ازای هر دسته رده جامعه را انتخاب کنند. دروازه سخت: IPهای bogon و محدوده ابری هرگز به اسنپ‌شات پیش‌فرض نمی‌رسند، فارغ از فید.

درون‌خط، نه پیچ‌شده

جستجوی CTI در مسیر سریع موتور کنار دسته‌بندی NGFW/IDS/مسیریابی برنامه اجرا می‌شود — یک تصمیم، یک ردپای ممیزی. بدون پروکسی خارجی، بدون پرش اضافه.

شفافیت برای اپراتور

هر اسنپ‌شات از تجمیعی تازه ساخته می‌شود؛ نمونه‌های اعتبارسنجی متقابل معیارهای رده را تأیید می‌کنند. یک نقطه پایانی تأیید عمومی تاریخچه معیارها را نشان می‌دهد.

قالب‌های استاندارد صنعت

STIX، TAXII، فید MISP، Pi-hole، Suricata، MikroTik — از همان ابتدا. بدون ترجمه به هر ابزار SOC موجود وصل شوید.