Milli Tehdit İstihbarat Akışı
& Canlı REST / Webhook API
Bankaların Anti-Fraud ekipleri, SOC/CERT analistleri, MISP/OpenCTI kullanıcıları ve Güvenlik Duvarı (Firewall/DNS) yöneticileri için Türkiye odaklı gerçek zamanlı oltalama ve sahtecilik veri beslemesi.
CTI Altyapı & Servis Sağlığı
Tüm Güvenlik Ekosistemi İçin 4 Temel Çıktı Formatı
Oltanom CTI akışı; SIEM platformlarından en sade DNS Sinkhole sunucularına kadar tüm güvenlik mimarilerine doğrudan entegre olur.
STIX 2.1 Tehdit Paketi
Indicator, Malware, Relationship, Identity ve Attack Pattern nesnelerini içeren küresel siber güvenlik standardı. MISP, OpenCTI, Splunk ES ve Sentinel ile %100 uyumludur.
GET /api/v1/feed/stixCanlı IoC Tehdit Akışı
Yüksek performanslı otomasyonlar ve SOC panelleri için hafif JSON formatı. Alan adı, hedef marka, güven skoru, IP adresi ve ilk görülme zaman damgalarını içerir.
GET /api/v1/feed/iocsDüz Metin (Plain Text)
FortiGate, Palo Alto Networks External Dynamic Lists (EDL), pfSense, Pi-hole ve AdGuard için satır satır engelleme listesi. Periyodik cron ile otomatik çekilebilir.
GET /api/v1/feed/domains.txtBIND 9 DNS RPZ Bölgesi
Kurumsal DNS sunucularında zararlı alan adlarını anında sinkhole'a yönlendirmek için standart BIND Response Policy Zone (RPZ) formatı.
GET /api/v1/feed/rpzCanlı API Gezgini & Kod Örnekleri
Endpoint seçin, cURL, Python, Node.js veya Go kodunu kopyalayın veya tarayıcıdan anında canlı isteği test edin.
Canlı veriyi çekmek için "İsteği Gönder" butonuna tıklayınız...
SOC Webhook Bildirimleri
Oltanom yeni bir oltalama sitesi veya markanızı taklit eden bir tuzak tespit ettiği anda SIEM/SOAR veya Takedown sisteminize anlık HTTP POST bildirimi gönderir.
Webhook Güvenliği & HMAC-SHA256 Doğrulaması
Tüm webhook paketleri X-Oltanom-Signature başlığı altında gizli anahtarınızla (Secret) HMAC-SHA256 imzalı olarak iletilir. Sahte bildirimleri engellemek için imza doğrulaması yapınız.
API Hata Kodları & Şemaları
Oltanom REST API tüm hata durumlarında standart ve öngörülebilir JSON formatında yanıt döner.
Geçersiz URL parametresi veya eksik zorunlu alan.
Geçersiz veya süresi dolmuş API anahtarı / Webhook imzası.
Rate limit aşıldı. Retry-After başlığı içerir.
Analiz motoru veya sunucu tarafında beklenmeyen hata.
CTI Feed Sürüm Geçmişi (Changelog)
Tehdit akışı ve veri modellerimizdeki en son geliştirmeler ve değişiklik kayıtları.
- SOC ve Anti-Fraud birimleri için anlık HMAC-SHA256 imzalı Webhook bildirim mimarisi (Python & Node.js alıcıları) dokümante edildi.
- BIND 9 DNS RPZ sinkhole zone desteği (
/api/v1/feed/rpz) eklendi. - CTI altyapısının çalışma durumunu ve yanıt sürelerini anlık sunan
/api/v1/statusendpointi devreye alındı. - Anında otomatik API anahtarı üretimi aktifleştirildi.
- OASIS STIX 2.1 standartlarına tam uyumlu bulk bundle ihracı (
/api/v1/feed/stix) devreye alındı. - Hafif JSON IoC akışı ve FortiGate/Palo Alto EDL uyumlu plain text blocklist eklendi.
- MISP Event ihracı (
/api/v1/feed/misp) aktif edildi.
- Oltanom otonom yapay zeka tespit motoru CTI veri besleme çekirdeği oluşturuldu.
- Kurumsal URL Risk Analiz REST API (
/api/v1/scan) yayına girdi.
Kurumsal Entegrasyon Rehberleri
Mevcut güvenlik altyapınıza Oltanom CTI akışını 2 dakikada bağlayın.
MISP Entegrasyonu
MISP panelinde Feeds -> Add Feed bölümüne gidin. Feed URL alanına Oltanom STIX/MISP besleme adresini ekleyin.
FortiGate / Palo Alto EDL
Firewall konsolunda External Threat Feeds (EDL) oluşturun. Formatı IP/Domain list olarak seçip URL'i tanımlayın.
OpenCTI Connector
OpenCTI STIX 2.1 Connector yapılandırma dosyasında (docker-compose) akış adresini Oltanom STIX endpointine bağlayın.
BIND 9 DNS Sinkhole
named.conf dosyanıza response-policy tanımlayın ve periyodik curl/wget ile RPZ zone dosyasını güncelleyin.
Kurumsal API Anahtarı Al
Kurum veya geliştirici bilgilerinizi girin; sistemimiz size anında 5.000 istek/gün kotalı API Anahtarı ve Webhook Secret üretsin.