威胁情报Feed:新增“端口”“存活性”字段(20160510)

围观次数:513 views

情报的质量对应用者来说非常关键,守望者目前实现了两个新增字段,分别是“端口”“存活性”字段,方便情报使用者更有效的进行采用。

1  端口字段

我们设计一个字段来标志存活IP的端口信息,我们会对恶意ip进行云端的端口探测,根据端口信息情报的使用者可以对恶意ip有更全面的认识。比如可能是代理服务器,比如可能开启了一些远程管理端口等等。

样例如下:

11111

2  存活性字段

“1”:代表存活

“0”:代表非存活。

我们设计一个字段来表示当天该IP地址、URL地址是否存活,利用批量Ping工具、端口扫描探测现有IP地址的存活率情况。模拟url访问,根据返回状态码确定url的存活状态。

样例如下:

222222

3  下载方式

关注 守望者实验室 微信公众号;回复关键词“feed”即可获取相关feed文件。

2

发表评论

邮箱地址不会被公开。 必填项已用*标注

广告赞助