Tehdidi ağ genelinde görün, size ulaşmadan engelleyin
Threat.live, zararlı IP adreslerini gerçek zamanlı tespit edip topluluk için ücretsiz paylaşan bir toplu savunma ağıdır. Kara listeyi feed ya da API ile güvenlik yığınınıza bağlayın; BGP blackhole ile ağınıza hiç ulaşmadan durdurun.
Tek başına savunma, ağ genelinde savunma kadar güçlü değildir
Bir saldırgan aynı zararlı IP’lerle birçok hedefi dener. Threat.live ağındaki bir düğüm bu IP’yi tespit ettiğinde gösterge gerçek zamanlı olarak tüm topluluğa yayılır; siz de o adresi kendinize ulaşmadan, dilerseniz BGP blackhole ile ağ katmanında engellersiniz.
Botnet, DDoS ve kaba-kuvvet denemelerinde kullanılan zararlı IP’ler anında tespit edilip listelenir.
Zararlı IP’leri BGP kara-delik yönlendirmesiyle ağ katmanında, uygulamalarınıza ulaşmadan durdurun.
Bir düğümün gördüğü tehdit tüm topluluğa yayılır; herkes birbirinin gözü olur.
Kara listeyi tek satırla çekin (curl) ya da API ile mevcut araçlarınıza bağlayın.
Tehdidin yoğunlaştığı otonom sistem (ASN) ve ülke kırılımlarını canlı izleyin.
Listeyi güvenlik duvarı, WAF ve SIEM’inize otomatik aktarın; elle liste taşımayın.
Entegrasyonlar
Kara listeyi tek satır komutla (curl) çekin ya da API ile alın; mevcut güvenlik yığınınıza dakikalar içinde bağlayın. BGP anonsu için ağ ekibinizle birlikte kurarız.
Uyumluluk
Paketler
Topluluk erişimi tamamen ücretsizdir. Kurumsal SLA, yüksek hız limiti ve özel besleme ihtiyaçları için ölçekli plan sunulur.
Threat.live hakkında sıkça sorulan sorular
Evet. Topluluk erişimi tamamen ücretsizdir ve kredi kartı gerektirmez; gerçek zamanlı IoC akışını, API’yi ve gösterge aramasını ücretsiz kullanırsınız. Yalnızca yüksek istek limiti, SLA ve özel besleme gibi kurumsal ihtiyaçlar için ölçekli bir plan vardır.
Akış; botnet, DDoS ve kaba-kuvvet gibi saldırılarda kullanılan zararlı IP adreslerini içerir. Her IP ilk görülme zamanı ve gözlemlenen etkinliğiyle gerçek zamanlı olarak listeye eklenir; tehdidin yoğunlaştığı ASN ve ülke dağılımını da canlı görürsünüz.
Listeyi tek satır komutla çekebilir (ör. curl -s https://list.threat.live/) ya da API ile alabilirsiniz. Güvenlik duvarı, pfSense, Suricata, Fortinet ve SIEM’inize besleyebilir; ayrıca zararlı IP’leri BGP blackhole ile ağ katmanında engelleyebilirsiniz. Logchase ile de doğrudan entegre olur.
Göstergeler birden çok kaynaktan derlenir, normalize edilir ve bir güven skoruyla yayımlanır. Düşük güvenli göstergeleri filtreleyebilir, yalnızca belirli skorun üzerindekileri savunmanıza aktarabilirsiniz.
Hayır. Akış yalnızca teknik saldırı göstergelerini içerir; kişisel veri işlenmez veya paylaşılmaz. Bu, istihbarat paylaşımını KVKK açısından güvenli kılar.
Evet. Doğruladığınız göstergeleri toplulukla paylaşarak toplu savunmaya katkı sunabilirsiniz. Paylaşımlar doğrulama ve skorlama sürecinden geçerek akışa eklenir.
Yüksek hacimli otomatik sorgular, garantili yanıt süresi (SLA), sektöre özel besleme ya da ayrılmış akış gerektiğinde kurumsal plana geçersiniz. Topluluk erişimi bu ihtiyaçlar dışında ücretsiz kalmaya devam eder.
Threat.live kullanan ekipler ne diyor?
Ücretsiz feed’i dakikalar içinde bağlayın
Threat.live topluluk kara listesini curl ya da API ile savunmanıza bağlayın; dilerseniz BGP blackhole kurulumunu birlikte yapalım. Topluluk erişimi ücretsizdir.