Tehdidi, başkaları vurulurken görün
Threat.live, güncel saldırı göstergelerini (IoC) topluluk için ücretsiz derleyen tehdit istihbaratı akışıdır. Zararlı IP, alan adı ve dosya imzalarını API ile savunmanıza bağlayın.
Saldırı imzaları dağınıkken savunma hep bir adım geride
Tehdit göstergeleri onlarca kaynağa dağılmış durumda; her birini elle takip etmek imkânsız. Threat.live bu göstergeleri tek akışta toplayıp normalize eder ve ücretsiz sunar; böylece bir kurumu vuran saldırının imzasını siz vurulmadan engellersiniz.
Zararlı IP, alan adı, URL ve dosya hash’leri tek, normalize akışta toplanır.
REST API, STIX/TAXII ve CSV ile göstergeleri kendi araçlarınıza çekin.
Kara listeleri güvenlik duvarı, WAF ve SIEM’e otomatik aktarın.
Her göstergeye güven skoru ve ilk görülme zamanı eklenir.
Bir IP, alan adı ya da hash’i sorgulayıp geçmiş kayıtlarını görün.
Doğrulanmış göstergeleri paylaşın, toplu savunmayı güçlendirin.
Entegrasyonlar
Ücretsiz API anahtarınızı alın, göstergeleri mevcut güvenlik yığınınıza dakikalar içinde bağlayın. Çıktı formatları yaygın araçlarla uyumludur.
Uyumluluk
Paketler
Topluluk erişimi tamamen ücretsizdir. Kurumsal SLA, yüksek hız limiti ve özel besleme ihtiyaçları için ölçekli plan sunulur.
Threat.live hakkında sıkça sorulan sorular
Evet. Topluluk erişimi tamamen ücretsizdir ve kredi kartı gerektirmez; gerçek zamanlı IoC akışını, API’yi ve gösterge aramasını ücretsiz kullanırsınız. Yalnızca yüksek istek limiti, SLA ve özel besleme gibi kurumsal ihtiyaçlar için ölçekli bir plan vardır.
Akış; zararlı IP adresleri, alan adları, URL’ler ve dosya hash’leri gibi teknik saldırı göstergelerini içerir. Her göstergeye ilk görülme zamanı, kaynak ve güven skoru eklenir; böylece körü körüne değil, bağlamıyla engellersiniz.
Ücretsiz bir API anahtarı alır, göstergeleri REST API, STIX/TAXII ya da CSV/JSON olarak çekersiniz. Fortinet, Palo Alto, pfSense, Suricata, MISP, Splunk ve Elastic gibi araçlarla; ayrıca Logchase ile doğrudan entegre olur.
Göstergeler birden çok kaynaktan derlenir, normalize edilir ve bir güven skoruyla yayımlanır. Düşük güvenli göstergeleri filtreleyebilir, yalnızca belirli skorun üzerindekileri savunmanıza aktarabilirsiniz.
Hayır. Akış yalnızca teknik saldırı göstergelerini içerir; kişisel veri işlenmez veya paylaşılmaz. Bu, istihbarat paylaşımını KVKK açısından güvenli kılar.
Evet. Doğruladığınız göstergeleri toplulukla paylaşarak toplu savunmaya katkı sunabilirsiniz. Paylaşımlar doğrulama ve skorlama sürecinden geçerek akışa eklenir.
Yüksek hacimli otomatik sorgular, garantili yanıt süresi (SLA), sektöre özel besleme ya da ayrılmış akış gerektiğinde kurumsal plana geçersiniz. Topluluk erişimi bu ihtiyaçlar dışında ücretsiz kalmaya devam eder.
Threat.live kullanan ekipler ne diyor?
“Bir sektör kampanyasında kullanılan zararlı IP’leri Threat.live’de biz vurulmadan gördük ve güvenlik duvarına besledik. Üstelik ücretsiz.”
“STIX/TAXII beslemesini SIEM’imize bağladık; göstergeler otomatik güncelleniyor, elle liste taşımak tarih oldu.”
“Bir alan adının geçmişini saniyeler içinde sorgulayabilmek, olay incelemelerimizi belirgin biçimde hızlandırdı.”
Ücretsiz API anahtarınızı alın
Threat.live topluluk akışını dakikalar içinde savunmanıza bağlayın. Kredi kartı istemez; topluluk erişimi ücretsizdir.