1 つの指標フィード、 あらゆるツールに対応。
再販可能なオープンソースから集約した侵害指標を、重複排除し、信頼度でスコアリングして署名, 各ツールが期待する形式で提供します。接続すればそのままマッチします。
What we added recently
A living feed: here is the coverage added to it, dated.
- +50 indicateurs
- +57 indicateurs
- +80 indicateurs
- +67 indicateurs
- +19 indicateurs
- +108 778 indicateurs
4 種類の指標、単一の信頼できる情報源。
ボットネット C2 の IP と確認済みの悪性ホスト, プライベート/予約済み IP は除外されます(自己ブロックゼロ)。
マルウェア配布およびフィッシングのドメイン。
稼働中の悪性ペイロードおよびドロップ URL。
悪性ファイルのハッシュ(MD5/SHA-1/SHA-256)と C2 の TLS 証明書ハッシュ。
各指標には信頼度スコア(それを掲載する独立ソースの数)が付き、誤検知の許容度に応じてフィルタリングできます。
ツールごとに最適な形式を。
公開フィードの生のミラーではありません。
複数のソースを 1 つのクリーンなフィードに統合。突き合わせる重複はありません。
各指標は、それを裏付ける独立ソースの数に応じてスコアリングされます。
CC0 / Unlicense / MIT のソースのみ, MSSP を含め再配布可能。
フィードは署名済み。適用前に整合性を検証できます。
形式検証と正規インフラ(プライベート/予約済み IP)の除外。
すべての形式が無料で、毎日更新。
指標はどこから来るのですか?
寛容なライセンス(CC0 / Unlicense / MIT)のオープンソースから, 集約・正規化・重複排除・スコアリングしています。非商用や GPL ライセンスのものはフィードに入らず、再販・再配布可能な状態を保ちます。
どのくらいの頻度で更新されますか?
毎日再構築されます。フィードはバージョン管理され署名済みなので、ツールは変更分だけを取得します。
ThreatClaw エージェントの IOC と何が違うのですか?
ThreatClaw エージェントはこれらの指標を内部で自身の検知に使います。このフィードは独立した製品で、同じ指標を標準形式で書き出し、あなたの他のツール(SIEM、ファイアウォール、DNS、TIP)向けに提供します。無料です。
MSSP として利用・再配布できますか?
はい。フィードは再販可能なソース(CC0 / Unlicense / MIT)のみを集約し、MSSP 利用や顧客への再配布を想定しています。
Use it in MISP or TheHive.
It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.
https://get.threatclaw.io/api/misp-feedNo key required, it’s public.