Erkennen und schützen
CDPGuard filtert Pakete, erkennt Missbrauch, während er geschieht, und blockiert ihn auf dem Server. Das ist die operative Abwehr.
Am SystemCTIAD · CDPGuard
CDPGuard erkennt und schützt die angeschlossenen Systeme. CTIAD ist die zentrale Threat-Intelligence- und Abuse-Datenbank: erfassen, korrelieren, bewerten, berichten. Beide hängen zusammen und erledigen verschiedene Arbeit.
Rollen
CDPGuard filtert Pakete, erkennt Missbrauch, während er geschieht, und blockiert ihn auf dem Server. Das ist die operative Abwehr.
Am SystemCTIAD speichert Sicherheitsereignisse und Abuse-Signale, setzt sie in Beziehung, bewertet sie und stellt das Ergebnis für Schutz und Auswertung bereit.
Zentrale DatenbankBewertete Threat Intelligence ist dazu da, dass CDPGuard und der Betrieb einen Fall verwenden können, nicht eine einzelne unerklärte Zeile.
CTIAD → CDPGuardWas CDPGuard sieht — Abuse- und Threat-Ereignisse — ist das Material, das CTIAD korrelieren soll. Der Schutz beobachtet. Die Datenbank führt das Protokoll.
CDPGuard → CTIADBlacklist
Die Blacklist veröffentlicht bewertete Indikatoren. Sie ersetzt CTIAD nicht. Eine Liste ist eine Ausgabe nach Erfassung, Korrelation und Bewertung. Öffentliche Kataloge wie AbuseIPDB sind ein Vergleich, nicht die CTPF-Datengrundlage und nicht dieser Entwurf.