텍스트 피드 보기
기본 시스템에 구성된 텍스트 피드를 봅니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
프로시저
- 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
- 통합 아이콘을 클릭합니다.
-
텍스트 옵션을 선택합니다.
다음은 기본 시스템 내에서 구성된 텍스트 피드 목록입니다.
위협 피드 설명 URL 헤일리의 무차별 암호 대입 IP IP 주소별로 정렬된 지난 2년간의 공격하는 머신 IP 주소 목록을 제공합니다. http://charles.the-haleys.org/ssh_dico_attack_hdeny_format.php/hostsdeny.txt Blockrules 새로운 위협 ET(Emerging Threat) 인텔리전스는 의심스럽고 악의적인 활동과 관련된 IP를 식별하기 위해 실행 가능한 위협 인텔리전스 피드를 제공합니다. https://rules.emergingthreats.net/blockrules/compromised-ips.txt Nuug Pop3 Groper 웹 bsdly.net 에서 pop3 서비스에 로그온하려고 시도했지만 실패한 호스트 목록입니다. https://home.nuug.no/%7Epeter/pop3gropers.txt Tor 출구 노드 Tor 출구 노드는 TOR 네트워크에서 들어오는 트래픽을 감지하는 데 사용할 수 있습니다. https://www.dan.me.uk/torlist/?exit Talos Intelligence IP 금지 목록 Talos는 SourceFire의 취약성 연구 팀, Cisco Threat Research and Communications 그룹, Cisco Secure Applications 그룹을 결합하여 구성되었습니다. 결합된 전문 지식은 정교한 인프라와 네트워크, 엔드포인트, 클라우드 환경, 가상 시스템, 일상적인 웹 및 이메일 트래픽 전반에 걸친 Cisco의 독보적인 데이터 텔레메트리로 뒷받침됩니다. https://www.talosintelligence.com/documents/ip-blacklist SAN을 참조하십시오. ISC는 수천 명의 인터넷 사용자와 조직에 무료 분석 및 경고 서비스를 제공합니다. https://isc.sans.edu/feeds/topips.txt 흡입 Snort는 세계 최고의 오픈 소스 침입 방지 시스템(IPS)입니다. Snort IPS는 악성 네트워크 활동을 정의하는 데 도움이 되는 일련의 규칙을 사용합니다. https://snort.org/downloads/ip-block-list CI 군대 CINS Army 목록은 CINS Active Threat Intelligence 규칙 집합의 하위 집합으로, 다음 두 가지 기본 기준(1) IP의 최근 Rogue Packet 점수 계수가 매우 낮거나 2) IP가 전 세계에 배포된 지정된 수의 Sentinel에서 지정된 수의 '신뢰할 수 있는' 경고를 트립했습니다. https://cinsscore.com/list/ci-badguys.txt Proofpoint 방화벽 차단 목록의 원시 IP입니다. Spamhaus(www.spamhaus.org)에서 식별한 스팸 넷, DShield에서 식별한 상위 공격자(www.dshield.org) 및 Abuse.ch https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt 차단 목록 Greensnow GreenSnow는 컴퓨터 보안 분야에서 최고의 전문가로 구성된 팀이며, GreenSnow는 전 세계에있는 여러 컴퓨터에서 많은 IP를 수집합니다. GreenSnow는 스팸을 제외한 모든 종류의 공격에 대한 SpamHaus.org 와 비슷합니다. https://blocklist.greensnow.co/greensnow.txt CI 군대 CINS Army 목록은 CINS Active Threat Intelligence 규칙 집합의 하위 집합으로, 다음 두 가지 기본 기준(1) IP의 최근 Rogue Packet 점수 계수가 매우 낮거나 2) IP가 전 세계에 배포된 지정된 수의 Sentinel에서 지정된 수의 '신뢰할 수 있는' 경고를 트립했습니다. https://cinsscore.com/list/ci-badguys.txt 차단 목록 www.blocklist.de 는 사기/남용 전문가가 제공하는 자발적인 무료 서비스로, 서버는 종종 SSH, 메일 로그인, FTP, 웹 서버 및 기타 서비스를 통해 공격을 받습니다. https://lists.blocklist.de/lists/all.txt Tor 출구 노드 Tor 출구 노드는 TOR 네트워크에서 들어오는 트래픽을 감지하는 데 사용할 수 있습니다. https://www.dan.me.uk/torlist/?exit 봇스카우트 봇 IP BotScout는 "봇"으로 알려진 자동화된 웹 스크립트가 포럼에 등록하고, 데이터베이스를 오염시키고, 스팸을 퍼뜨리고, 웹 사이트의 양식을 남용하는 것을 방지하는 데 도움이 됩니다. http://botscout.com/last_caught_cache.txt 데이터플레인 VNC RFB VNC 원격 프레임 버퍼 세션을 시작하는 것으로 식별되는 IP 주소입니다. https://dataplane.org/signals/vncrfb.txt 데이터플레인 TELNET 로그인 TELNET 암호 인증을 통해 로그인을 시도하는 것으로 식별된 IP 주소. https://dataplane.org/signals/telnetlogin.txt 데이터부 SSH 암호 인증 SSH 암호 인증을 통해 로그인을 시도하는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/sshpwauth.txt 데이터부 SSH 클라이언트 연결 SSH 클라이언트 프로토콜 협상을 수행하는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/sshclient.txt Blockrules 새로운 위협 ET(Emerging Threat) 인텔리전스는 의심스럽고 악의적인 활동과 관련된 IP를 식별하기 위해 실행 가능한 위협 인텔리전스 피드를 제공합니다. https://rules.emergingthreats.net/blockrules/compromised-ips.txt 데이터플레인 SMTP 인사말 원치 않는 HELO 또는 EHLO 명령을 실행하는 SMTP 클라이언트로 식별되는 IP 주소입니다. https://dataplane.org/signals/smtpgreet.txt 데이터부 SIP 쿼리 SIP OPTIONS 쿼리를 보내는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/sipquery.txt 데이터플레인 IP 프로토콜 41 개방형 IPv4 프로토콜 41 릴레이(예: IPv6 over IPv4)로 식별되는 IP 주소입니다. https://dataplane.org/signals/proto41.txt 데이터부 SIP 초대 SIP INVITE 작업 전송으로 식별된 IP 주소입니다. https://dataplane.org/signals/sipinvitation.txt 데이터부 DNS CH TXT version.bind DNS CH TXT 버전을 전송하는 것으로 식별된 IP 주소입니다. BIND 쿼리. https://dataplane.org/signals/dnsversion.txt 데이터부 DNS TCP TCP 포트 53 쿼리를 통해 DNS를 보내는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/dnstcp.txt 임의의 데이터 플레인 DNS 재귀가 필요함 모든 쿼리에서 재귀 DNS를 보내는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/dnsrdany.txt 데이터부 DNS 재귀 필요함 재귀 DNS 쿼리를 보내는 것으로 식별된 IP 주소입니다. https://dataplane.org/signals/dnsrd.txt GitHub의 피싱 데이터베이스 활성 피싱 링크 Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 피싱 링크를 가져오기 위한 데이터 소스입니다. https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-links-ACTIVE.txt GitHub의 피싱 데이터베이스 활성 도메인 Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 도메인을 가져오기 위한 데이터 소스입니다. https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-domains-ACTIVE.txt GitHub의 피싱 데이터베이스 활성 IP Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 IP를 가져오기 위한 데이터 소스입니다. https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-IPs-ACTIVE.txt 차단 목록 봇 지난 48시간 이내에 RFI-Attacks, REG-Bots, IRC-Bots 또는 BadBots에 대한 공격 공격을 실행한 것으로 보고된 모든 IP 주소. https://lists.blocklist.de/lists/bots.txt 차단 목록 Apache 공격 서비스 Apache, Apache-DDOS, RFI-Attacks에 대한 공격을 실행한 것으로 지난 48시간 내에 보고된 모든 IP 주소입니다. https://lists.blocklist.de/lists/apache.txt Scopserv의 VoIP 블랙리스트 VoIP 금지 목록에서 차단 목록 지정 IP 목록을 검색합니다. http://voipbl.org/update/?dm=bl Threatview 도메인 차단 목록 피싱/제공 맬웨어/명령 및 통제에 대해 식별된 악성 도메인입니다. https://threatview.io/Downloads/DOMAIN-High-Confidence-Feed.txt 위협 보기 MD5 해시 차단 목록 악성 파일의 MD5 해시 또는 관련 - 맬웨어, 랜섬웨어, 해킹 도구, 봇 등 https://threatview.io/Downloads/MD5-HASH-ALL.txt Threatview URL 차단 목록 악성 URL은 멀웨어, 피싱, 봇넷, C2를 제공합니다. https://threatview.io/Downloads/URL-High-Confidence-Feed.txt Threatview SHA 파일 해시 차단 목록 맬웨어 실행과 관련이 있거나 알려진 파일의 SHA 해시입니다. https://threatview.io/Downloads/SHA-HASH-FEED.txt 위협 뷰 IP 차단 목록 알려진 잘못된 IP 주소에 대한 악성 IP 차단 목록입니다. https://threatview.io/Downloads/IP-High-Confidence-Feed.txt Threatview C2 헌트 피드 인프라 호스팅 Threatview.io 별 사전 예방적 헌트 중에 찾은 명령 및 통제 서버 https://threatview.io/Downloads/High-Confidence-CobaltStrike-C2%20-Feeds.txt Threatview OSINT 위협 피드 OSINT Source(Twitter 및 Pastebin)에서 수집한 악의적인 침해 표시기입니다. https://threatview.io/Downloads/Experimental-IOC-Tweets.txt - 피드를 편집하려면 편집을 클릭하십시오.