1 つの指標フィード、 あらゆるツールに対応。

再販可能なオープンソースから集約した侵害指標を、重複排除し、信頼度でスコアリングして署名, 各ツールが期待する形式で提供します。接続すればそのままマッチします。

3 589 000+
指標
4 types
IP · ドメイン · URL · hash
5 formats
CSV · STIX · MISP · blocklists · RPZ
Ed25519
署名済み、毎日更新

What we added recently

A living feed: here is the coverage added to it, dated.

  • +50 indicateurs
  • +57 indicateurs
  • +80 indicateurs
  • +67 indicateurs
  • +19 indicateurs
  • +108 778 indicateurs

4 種類の指標、単一の信頼できる情報源。

IP

ボットネット C2 の IP と確認済みの悪性ホスト, プライベート/予約済み IP は除外されます(自己ブロックゼロ)。

Domaines

マルウェア配布およびフィッシングのドメイン。

URLs

稼働中の悪性ペイロードおよびドロップ URL。

Hashes

悪性ファイルのハッシュ(MD5/SHA-1/SHA-256)と C2 の TLS 証明書ハッシュ。

各指標には信頼度スコア(それを掲載する独立ソースの数)が付き、誤検知の許容度に応じてフィルタリングできます。

カバレッジの詳細を見る

ツールごとに最適な形式を。

CSVファイアウォール、pfSense、スクリプト、Suricata iprep
STIX 2.1SIEM(Sentinel、QRadar)、TIP(MISP、OpenCTI)、EDR
MISPMISP、OpenCTI、CERT コミュニティ
Blocklistsファイアウォール、pi-hole、IP/ドメインのリスト
RPZDNS シンクホール(BIND、Unbound、pi-hole)

公開フィードの生のミラーではありません。

01
集約・重複排除

複数のソースを 1 つのクリーンなフィードに統合。突き合わせる重複はありません。

02
信頼度スコア付き

各指標は、それを裏付ける独立ソースの数に応じてスコアリングされます。

03
再販可能なライセンス

CC0 / Unlicense / MIT のソースのみ, MSSP を含め再配布可能。

04
Ed25519 署名

フィードは署名済み。適用前に整合性を検証できます。

05
誤検知対策

形式検証と正規インフラ(プライベート/予約済み IP)の除外。

06
マルチ形式、キーは 1 つ

すべての形式が無料で、毎日更新。

指標はどこから来るのですか?

寛容なライセンス(CC0 / Unlicense / MIT)のオープンソースから, 集約・正規化・重複排除・スコアリングしています。非商用や GPL ライセンスのものはフィードに入らず、再販・再配布可能な状態を保ちます。

どのくらいの頻度で更新されますか?

毎日再構築されます。フィードはバージョン管理され署名済みなので、ツールは変更分だけを取得します。

ThreatClaw エージェントの IOC と何が違うのですか?

ThreatClaw エージェントはこれらの指標を内部で自身の検知に使います。このフィードは独立した製品で、同じ指標を標準形式で書き出し、あなたの他のツール(SIEM、ファイアウォール、DNS、TIP)向けに提供します。無料です。

MSSP として利用・再配布できますか?

はい。フィードは再販可能なソース(CC0 / Unlicense / MIT)のみを集約し、MSSP 利用や顧客への再配布を想定しています。

Use it in MISP or TheHive.

It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.

https://get.threatclaw.io/api/misp-feed

No key required, it’s public.

Need curated detection rules (Sigma/YARA/WAF)?See the packs

ツールを強化する準備はできましたか?

無料のコミュニティフィード。キーは不要です。MISP または TheHive から購読できます。

無料
購入前にお試し:無料デモパック

当社が運用する全エンジン(Sigma・YARA・osquery・Velociraptor・Falco・ネットワーク・policy)にわたる自社ルールのサンプル。各検知に CACAO 2.0 標準の調査プレイブック付きで、SOAR に取り込み可能。Sigma ルールは6つの SIEM(Splunk・Sentinel・Elastic・QRadar・CrowdStrike・Panther)向けに変換済み。NIS2 コンプライアンス・カバレッジのサンプルも含みます。AI 不使用。

デモパックをダウンロード .zip

このパックがカバーしないもの

カバーできないことは、はっきりお伝えします

100%検知できる者はいません。そう主張するフィードはアナリストを疲弊させます。実エンジンでコンパイルできないもの、クリーンコーパスでノイズを出すものはパックに入りません。ルールが見えないものは、取り繕わずギャップとして表示します。既定ではエージェントは観察と提案のみを行い、人間の承認後にのみ動作します(human-in-the-loop)。買うのはシグナルであり、量ではありません。

監査人の前で通用する検知

問いは「検知できるか」だけでなく「それを証明できるか」になりました。各サブスクリプションにコンプライアンス層が追加費用なしで付属します。

設計上のカバレッジであり、認証でもリアルタイム測定でもありません。カタログが要件に対応していることを示し、コンプライアンスの最終判断は CISO が行います。