0–1000Scala di rischio universale
6Componenti di scoring
290+Membri validatori
≥190Soglia di blocco ottimale
Fasce di Punteggio

Punteggi più alti significano una conferma più solida da più fonti

Usa le fasce qui sotto per calibrare la tua policy di enforcement.

IntervalloFasciaAzione Consigliata
0–80Pulito / Non osservatoNessuna azione di enforcement consigliata
80–140Watchlist / MonitoraggioSolo logging e alerting
140–250Blocco ConsigliatoInizia qui con ≥400 per un'implementazione iniziale sicura
250–1000Blocco ImmediatoAlta confidenza, confermato da più settori — enforcement immediato

Una validazione dell'alliance ≥190 bilancia accuratezza e prevenzione per la maggior parte delle prime implementazioni.

Grafico delle fasce di Crime Score da Pulito (0-80) attraverso Watchlist, Blocco Consigliato, fino a Blocco Immediato (250-1000), con una soglia consigliata di 130-150
Falsi Positivi

Blocco automatico, solo quando è certo

Non conta quante volte un IP attacca — conta quanti membri fidati lo confermano.

Scenario A

Un solo membro, attaccato 10,000 volte

Il volume non basta: un singolo segnalatore, per quanto rumoroso, non attiva mai un blocco.

Crime Score massimo 60 · non bloccato

Scenario B

Almeno 4 membri ad alta affidabilità, nelle ultime 2 ore

Fonti indipendenti, a ciascuna delle quali OneFirewall assegna un livello di affidabilità, confermano lo stesso threat actor.

Sopra la soglia · bloccato automaticamente

Sei tu a impostare la soglia, quando vuoi.

Esempio di Risposta

Ogni punteggio, spiegato nel dettaglio

Ogni lookup restituisce non solo il punteggio, ma anche il livello di confidenza, quanti membri indipendenti lo hanno segnalato e le specifiche tecniche MITRE osservate.

GET /api/v1/score?ip=185.220.101.45
{
  "ip": "185.220.101.45",
  "score": 847,
  "band": "IMMEDIATE_BLOCK",
  "confidence": 0.94,
  "members_seen": 23,
  "components": {
    "alliance_freq": 340,
    "trust_weight": 180,
    "confidence_meta": 165,
    "stix_enrichment": 100,
    "temporal_decay": 62
  },
  "mitre_ttps": ["T1190", "T1133"],
  "tags": ["tor-exit", "brute-force"]
}
Sei Componenti di Scoring

Nessun singolo segnale determina il punteggio

Frequenza dei Membri dell'Alliance

Più organizzazioni indipendenti che segnalano lo stesso asset aumentano il punteggio in modo non lineare — una dozzina di conferme innalza la certezza.

Peso di Affidabilità della Fonte

Ogni membro contributore viene ponderato in base alla sua accuratezza storica e al tasso di falsi positivi.

Metadati di Confidenza

Le valutazioni di confidenza per singola submission confluiscono direttamente nel punteggio composito.

Arricchimento STIX

Il contesto strutturato dei bundle STIX aggiunge peso dove esistono dettagli di conferma.

Decadimento Temporale

I punteggi invecchiano naturalmente man mano che gli avvistamenti diventano meno recenti, riflettendo il ricambio dell'infrastruttura.

Ponderazione per Settore

I pattern di targeting tra i vari settori adeguano la rilevanza per il tuo settore specifico.

Scopri la tua esposizione nel Crime Score.

Proof of Value gratuita sul tuo traffico reale.

Avvia una Proof of Value