İçeriğe geç
Tres Teknoloji
Ürünler / Threat.live
T
Threat.live Tehdit istihbaratı

Tehdidi ağ genelinde görün, size ulaşmadan engelleyin

Threat.live, zararlı IP adreslerini gerçek zamanlı tespit edip topluluk için ücretsiz paylaşan bir toplu savunma ağıdır. Kara listeyi feed ya da API ile güvenlik yığınınıza bağlayın; BGP blackhole ile ağınıza hiç ulaşmadan durdurun.

Topluluk için ücretsiz Gerçek zamanlı zararlı IP BGP blackhole Açık feed / API
Ücretsiz Topluluk erişimi
Gerçek zamanlı Zararlı IP akışı
BGP Blackhole ile engelleme
curl / API Doğrudan besleme
Sorun

Tek başına savunma, ağ genelinde savunma kadar güçlü değildir

Bir saldırgan aynı zararlı IP’lerle birçok hedefi dener. Threat.live ağındaki bir düğüm bu IP’yi tespit ettiğinde gösterge gerçek zamanlı olarak tüm topluluğa yayılır; siz de o adresi kendinize ulaşmadan, dilerseniz BGP blackhole ile ağ katmanında engellersiniz.

Gerçek zamanlı zararlı IP akışı

Botnet, DDoS ve kaba-kuvvet denemelerinde kullanılan zararlı IP’ler anında tespit edilip listelenir.

BGP blackhole ile engelleme

Zararlı IP’leri BGP kara-delik yönlendirmesiyle ağ katmanında, uygulamalarınıza ulaşmadan durdurun.

Toplu savunma ağı

Bir düğümün gördüğü tehdit tüm topluluğa yayılır; herkes birbirinin gözü olur.

Açık feed ve API

Kara listeyi tek satırla çekin (curl) ya da API ile mevcut araçlarınıza bağlayın.

ASN & ülke istatistikleri

Tehdidin yoğunlaştığı otonom sistem (ASN) ve ülke kırılımlarını canlı izleyin.

Güvenlik yığınına besleme

Listeyi güvenlik duvarı, WAF ve SIEM’inize otomatik aktarın; elle liste taşımayın.

Entegrasyonlar

Kara listeyi tek satır komutla (curl) çekin ya da API ile alın; mevcut güvenlik yığınınıza dakikalar içinde bağlayın. BGP anonsu için ağ ekibinizle birlikte kurarız.

curl / HTTP feed REST API BGP blackhole Güvenlik duvarı pfSense Suricata Fortinet Logchase SIEM

Uyumluluk

Topluluk lisansı Göstergeler topluluk kullanımı için ücretsiz ve açıktır.
KVKK Yalnızca teknik saldırı göstergeleri paylaşılır, kişisel veri işlenmez.
Sorumlu paylaşım Göstergeler doğrulama ve güven skoruyla birlikte yayımlanır.
ISO 27001 uyumlu işletim Akış Tres altyapısında güvenli biçimde işletilir.

Paketler

Topluluk erişimi tamamen ücretsizdir. Kurumsal SLA, yüksek hız limiti ve özel besleme ihtiyaçları için ölçekli plan sunulur.

Özel hacim için teklif al
Topluluk
Ücretsiz
Bireysel ve topluluk kullanımı
·Gerçek zamanlı IoC akışı ·REST API + STIX/TAXII ·Gösterge arama ·Topluluk desteği
Kurumsal En yaygın
Teklif ile
Yüksek hız limiti ve SLA
·Yüksek istek limiti ·Özel besleme ve filtre ·SIEM/WAF entegrasyonu ·Öncelikli destek
Özel besleme
Teklif ile
Sektöre özel istihbarat
·Sektörel gösterge seti ·Ayrılmış akış ·Danışman desteği ·Genişletilmiş geçmiş
S.S.S.

Threat.live hakkında sıkça sorulan sorular

Evet. Topluluk erişimi tamamen ücretsizdir ve kredi kartı gerektirmez; gerçek zamanlı IoC akışını, API’yi ve gösterge aramasını ücretsiz kullanırsınız. Yalnızca yüksek istek limiti, SLA ve özel besleme gibi kurumsal ihtiyaçlar için ölçekli bir plan vardır.

Akış; botnet, DDoS ve kaba-kuvvet gibi saldırılarda kullanılan zararlı IP adreslerini içerir. Her IP ilk görülme zamanı ve gözlemlenen etkinliğiyle gerçek zamanlı olarak listeye eklenir; tehdidin yoğunlaştığı ASN ve ülke dağılımını da canlı görürsünüz.

Listeyi tek satır komutla çekebilir (ör. curl -s https://list.threat.live/) ya da API ile alabilirsiniz. Güvenlik duvarı, pfSense, Suricata, Fortinet ve SIEM’inize besleyebilir; ayrıca zararlı IP’leri BGP blackhole ile ağ katmanında engelleyebilirsiniz. Logchase ile de doğrudan entegre olur.

Göstergeler birden çok kaynaktan derlenir, normalize edilir ve bir güven skoruyla yayımlanır. Düşük güvenli göstergeleri filtreleyebilir, yalnızca belirli skorun üzerindekileri savunmanıza aktarabilirsiniz.

Hayır. Akış yalnızca teknik saldırı göstergelerini içerir; kişisel veri işlenmez veya paylaşılmaz. Bu, istihbarat paylaşımını KVKK açısından güvenli kılar.

Evet. Doğruladığınız göstergeleri toplulukla paylaşarak toplu savunmaya katkı sunabilirsiniz. Paylaşımlar doğrulama ve skorlama sürecinden geçerek akışa eklenir.

Yüksek hacimli otomatik sorgular, garantili yanıt süresi (SLA), sektöre özel besleme ya da ayrılmış akış gerektiğinde kurumsal plana geçersiniz. Topluluk erişimi bu ihtiyaçlar dışında ücretsiz kalmaya devam eder.

Müşteri yorumları

Threat.live kullanan ekipler ne diyor?

“Bir saldırı kampanyasında kullanılan zararlı IP’leri Threat.live’de bize ulaşmadan görüp güvenlik duvarımıza besledik. Üstelik topluluk erişimi ücretsiz.”
KA Kerem Aslan SOC Analisti · Bir teknoloji şirketi
“Kara liste feed’ini SIEM’imize bağladık; zararlı IP’ler otomatik güncelleniyor, elle liste taşımak tarih oldu.”
DY Deniz Yıldız Güvenlik Mühendisi · Bir finans kurumu
“Şüpheli bir IP’nin listede olup olmadığını saniyeler içinde görebilmek, olay incelemelerimizi belirgin biçimde hızlandırdı.”
SK Selin Kaya Olay Müdahale Uzmanı · Bir kamu kurumu
“Teknik ekiple aynı dili konuşuyoruz; ticket açtığımızda konuyu anlayan biri dönüyor, senaryo tekrarı yok.”
DY Deniz Yılmaz DevOps Mühendisi · Trendhane
“Threat.live’i devreye almak dakikalar sürdü; dokümantasyon açık ve Türkçe destek işi kolaylaştırdı.”
Ece Şahin Yazılım Takım Lideri · Bulut Market
“Threat.live’e geçtikten sonra performans farkını uygulama yanıt sürelerinde net biçimde ölçtük.”
EK Elif Korkmaz BT Koordinatörü · Akademi Online
“Destek ekibine gece yarısı bile ulaşabiliyoruz; yanıt süreleri gerçekten söylendiği gibi hızlı.”
FY Furkan Yavuz Backend Ekip Lideri · Loop Yazılım
“Migrasyon öncesi ücretsiz danışmanlık verdiler; hangi kaynağın ne kadar gerektiğini birlikte çıkardık.”
DY Deniz Yılmaz DevOps Mühendisi · Trendhane

Ücretsiz feed’i dakikalar içinde bağlayın

Threat.live topluluk kara listesini curl ya da API ile savunmanıza bağlayın; dilerseniz BGP blackhole kurulumunu birlikte yapalım. Topluluk erişimi ücretsizdir.