mustafacagricaliskan/EDL
GitHub: mustafacagricaliskan/EDL
企业级威胁情报聚合平台,将多源威胁指标标准化、评分后生成适配Palo Alto和Fortinet的外部动态列表。
Stars: 0 | Forks: 0
# Threat Feed Aggregator
` — 供防火墙下载的 EDL 文件
- `GET /api/edl/custom/` — 按 token 获取自定义 EDL
### 需要 API 密钥
- `GET /api/edl/generic` — 具有 类型/格式/来源 过滤器的通用 EDL
- `POST /api/indicators` — 添加指标 (SOAR 集成)
- `DELETE /api/indicators` — 移除指标
- `POST /api/deceptor/block` — FortiDeceptor 自动拦截 webhook
- `POST /api/deceptor/unblock` — FortiDeceptor 自动解封 webhook
### 需要会话 (仪表板)
- `GET /api/run` — 触发完整聚合
- `GET /api/run_single/` — 触发单源获取
- `GET /api/status` — 聚合状态
- `GET /api/backup` — 系统备份 (仅限管理员)
## 许可证
本项目基于 [MIT 许可证](LICENSE) 授权。
用于外部动态列表 (EDL) 的企业级情报引擎
规范化、聚合并评分多源威胁情报,适用于 Palo Alto Networks、Fortinet 及更多平台。
标签:Checkov, CIDR聚合, DNS去重, Docker, EDL生成器, Flask, Fortinet, IP 地址批量处理, IP地址调查, Palo Alto, Python, RBAC, 企业级安全, 信标情报, 外部动态列表, 威胁情报, 威胁源聚合, 安全运营, 安全防御评估, 实时仪表盘, 密码管理, 开发者工具, 扫描框架, 指标标准化, 搜索引擎查询, 无后门, 测试用例, 网络安全, 计算机取证, 请求拦截, 逆向工具, 防火墙集成, 阻断列表, 隐私保护, 风险评分, 黑白名单管理