اطلاعات تهدید سایبری — ساختهشده برای سطح داده درونخط
معماریای که فیدهای گزینششده، غنیسازی آفلاین GeoASN و توزیع آگاه از رده را در همان موتوری ترکیب میکند که همین حالا فایروال شما را میگرداند.
ارقام لحظهای از هاب CTI
مستقیم از نقاط پایانی عمومی /v1/public/stats و /v1/public/dashboard گرفتهشده، هر 30 ثانیه تازه.
/v1/public/stats + /v1/public/dashboardکنسول اپراتور، سریهای زمانی تاریخی، سلامت هر فید و تفکیک بر اساس دسته.
هاب CTI در Zedmos چیست؟
هاب CTI ستون فقرات اطلاعات تهدید پشت هر استقرار Zedmos است. پیوسته فیدهای گزینششده را میکشد، فیلتر چندلایه مثبت کاذب را اجرا میکند، هر شاخص IPv4/IPv6 را با داده آفلاین GeoIP + ASN غنی میکند، و فقط مجموعه تأییدشده و آگاه از مرکز داده را به فایروالهای شما میفرستد — همان سطح داده، همان کنسول، همان موتور سیاست.
چگونه کار میکند
منابع
فیدهای عملیاتی، دولتی و جامعه. هر فید به سهمیه خودش محدود است؛ اپراتور بازه تازهسازی هر فید را از پنل مدیریت تعیین میکند.
خط لوله ورودی
واکشی جریانی با تلاش مجدد/عقبنشینی. تجزیهگر مخصوص هر قالب (plain، hosts، CSV، JSON، MISP، ThreatFox، OTX). حذف تکرار به ازای هر مورد، سپس فیلتر چندلایه FP: فهرست مجاز DNS عمومی · Tranco/Umbrella · تقسیم دودویی CIDR ارائهدهندگان ابری (محدودههای همپوشان ادغام میشوند) · تشخیص bogon.
غنیسازی GeoASN
هر شاخص IP در زمان ورود در یک dump آفلاین iptoasn جستجو میشود. کشور، ASN و نام AS در سند IOC نوشته میشوند — بدون HTTP به ازای هر IP، بدون ریسک سهمیه.
دستهبندی رده
اجماع چندمنبعی ارتقا را رقم میزند: فیدهای مجزا یا تأیید غنیسازی فعال یا حقیقت میدانی honeypot ← رده verified. استثنای آگاه از مرکز داده: IPهای میزبانیشده در ASNهای ابری بزرگ (AWS/GCP/Azure/Cloudflare/Akamai/Alibaba/Fastly/Oracle) تا تأیید صریح در رده جامعه میمانند — از خرابی Microsoft 365 / Google Workspace در فایروالهای مشتری جلوگیری میکند.
توزیع
در هر چرخه ورود، مادیساز اسنپشات فایلهای توزیع را بازمیسازد: بستههای STIX، مجموعههای TAXII، فهرستهای متنی URL/IP، Pi-hole، Suricata، MikroTik، جدولهای URL برای OPNsense و pfSense، فیدهای MISP. کشیدن امضاشده یا ارسال دلتا از طریق وبهوک.
جستجوی درونخط
موتور Zedmos در مراحل دستهبندی+ارزیابی خط لوله برای هر بسته با کاتالوگ مشورت میکند. دامنه، IP، JA3/JA4، SHA256 — جستجوی دودویی، تصمیم به همان بافت جریان بازمیگردد.
چرا مهم است
نرخ مثبت کاذب پایینتر
جاروب دورهای انحراف IOCهایی را که با لنگرهای فهرست مجاز تازهافزوده مطابقاند حذف میکند. ردهبندی آگاه از مرکز داده از SaaS ابری مشروع محافظت میکند. فهرست مجاز دستی DNS عمومی رایجترین نشتهای کیفیت فید را مسدود میکند.
GeoASN آفلاین با سرعت خط
محدودیتهای نرخ ip-api عمومی جستجوی به ازای هر IP را در حجم تولیدی ناممکن میکند. dump آفلاین جستجوی زمان-ثابت و بدون ریسک سهمیه میدهد؛ تازهسازی دورهای انحراف را پایین نگه میدارد.
عرضه چندردهای
اسنپشاتهای پیشفرض فقط رده تأییدشده را شامل میشوند. اپراتورها میتوانند به ازای هر دسته رده جامعه را انتخاب کنند. دروازه سخت: IPهای bogon و محدوده ابری هرگز به اسنپشات پیشفرض نمیرسند، فارغ از فید.
درونخط، نه پیچشده
جستجوی CTI در مسیر سریع موتور کنار دستهبندی NGFW/IDS/مسیریابی برنامه اجرا میشود — یک تصمیم، یک ردپای ممیزی. بدون پروکسی خارجی، بدون پرش اضافه.
شفافیت برای اپراتور
هر اسنپشات از تجمیعی تازه ساخته میشود؛ نمونههای اعتبارسنجی متقابل معیارهای رده را تأیید میکنند. یک نقطه پایانی تأیید عمومی تاریخچه معیارها را نشان میدهد.
قالبهای استاندارد صنعت
STIX، TAXII، فید MISP، Pi-hole، Suricata، MikroTik — از همان ابتدا. بدون ترجمه به هر ابزار SOC موجود وصل شوید.