CTIAD · CDPGuard

Zwei Produkte. Ein Kreislauf.

CDPGuard erkennt und schützt die angeschlossenen Systeme. CTIAD ist die zentrale Threat-Intelligence- und Abuse-Datenbank: erfassen, korrelieren, bewerten, berichten. Beide hängen zusammen und erledigen verschiedene Arbeit.

Rollen

Schutz ist nicht die Datenbank.

CDPGuard

Erkennen und schützen

CDPGuard filtert Pakete, erkennt Missbrauch, während er geschieht, und blockiert ihn auf dem Server. Das ist die operative Abwehr.

Am System
CTIAD

Erfassen und berichten

CTIAD speichert Sicherheitsereignisse und Abuse-Signale, setzt sie in Beziehung, bewertet sie und stellt das Ergebnis für Schutz und Auswertung bereit.

Zentrale Datenbank
Hin

Intelligence in den Schutz

Bewertete Threat Intelligence ist dazu da, dass CDPGuard und der Betrieb einen Fall verwenden können, nicht eine einzelne unerklärte Zeile.

CTIAD → CDPGuard
Zurück

Ereignisse zurück in die Datenbank

Was CDPGuard sieht — Abuse- und Threat-Ereignisse — ist das Material, das CTIAD korrelieren soll. Der Schutz beobachtet. Die Datenbank führt das Protokoll.

CDPGuard → CTIAD

Blacklist

Ein Modul in der Datenbank.

Die Blacklist veröffentlicht bewertete Indikatoren. Sie ersetzt CTIAD nicht. Eine Liste ist eine Ausgabe nach Erfassung, Korrelation und Bewertung. Öffentliche Kataloge wie AbuseIPDB sind ein Vergleich, nicht die CTPF-Datengrundlage und nicht dieser Entwurf.

  • Eigene ArchitekturCTIAD und CDPGuard sind getrennte CTPF-Produkte. Jedes behält seine Aufgabe.
  • Kein kopierter KatalogCTIAD ist keine Oberfläche über einer fremden Abuse-Website. Externe Listen können daneben gelesen werden. Sie sind nicht das System.
  • Nur sagen, was läuftDiese Seite beschreibt die Rollen. Sie behauptet nicht, dass jeder Feed und jede Anbindung bereits produktiv ist.

ctiad.com