Baza zagrożeń

Stale odświeżana baza zagrożeń z kontrolą danych wejściowych

DCSF traktuje zewnętrzne wskaźniki jak niezaufane dane: normalizuje je, sprawdza, usuwa duplikaty i wygasza, zanim wpłyną na politykę firewalla.

DCSF

Od wskaźnika do egzekwowanej polityki

Proces budowy bazy stawia pochodzenie danych i przewidywalne zachowanie przy błędach ponad samą liczbę wpisów.

01

Pozyskanie

Przyjęcie wskaźników z wybranych źródeł operacyjnych i badawczych.

02

Walidacja

Sprawdzenie składni, zakresu adresów, pochodzenia i integralności transportu.

03

Normalizacja

Ujednolicenie rekordów oraz usunięcie duplikatów i sprzecznych wpisów.

04

Wygaszanie

Usunięcie wskaźników, których wiarygodność lub znaczenie operacyjne wygasło.

05

Publikacja

Dostarczenie wersjonowanych danych kontrolowanym kanałem odpornym na błędy.

DCSF

Zasady jakości bazy

Celem jest użyteczna ochrona przy kontrolowanym ryzyku fałszywych blokad.

Pochodzenie

Wskaźnik bez wiarygodnego źródła nie otrzymuje automatycznie zaufania.

Zakres

Adresy prywatne, dokumentacyjne i współdzielona infrastruktura wymagają odrębnych reguł.

Wygaszanie

Każdy wpis ma cykl życia, aby historyczne dane nie stawały się trwałą blokadą.

Awaria źródła

Błąd pobierania nie może wyzerować działającej polityki ani wdrożyć częściowego pliku.

DH20.01 zawiera utrzymywaną konfigurację źródła DataHouse Threat Feed. Dane są sprawdzane przed aktywacją, a błąd pobierania zachowuje ostatni poprawny zestaw.