Blacklist Cloud
Het centrale Europese beveiligings-, dreigings- en onderzoeksplatform achter Blacklist Monitor en Blacklist Protect.
Van losse melding naar gezamenlijke context
Blacklist Cloud brengt relevante beveiligingswaarnemingen samen. Een losse waarneming zegt soms weinig; dezelfde bron die op meerdere systemen terugkomt kan veel meer betekenis krijgen.
De Cloud is in 2025 opgezet om websites van elkaars waarnemingen te laten leren en is daarna uitgebreid met historische gegevens. Inmiddels is circa drie jaar aan praktijkdata beschikbaar. Sinds 2026 wordt deze informatie bovendien verrijkt met openbare externe dreigingsbronnen.
Wat kan de cloudlaag doen?
Waarnemingen combineren
Technische signalen uit meerdere aangesloten systemen samenbrengen.
Reputatie opbouwen
Herhaling, ernst, bron en externe informatie meewegen.
Kennis teruggeven
Aangesloten systemen kunnen profiteren van relevante gezamenlijke kennis.
Onderzoek per aangesloten domein
Bevoegde ICT-beheerders kunnen inloggen in een afgeschermde klantomgeving. Daar zien zij welke aanvallen op hun domein plaatsvinden, welke IP-adressen betrokken zijn, welke routes worden aangevallen en welke bedreigingen door Blacklist Protect zijn tegengehouden.
Actuele gebeurtenissen kunnen worden vergeleken met historische informatie, zodat terugkerende bronnen, netwerken en aanvalspatronen sneller zichtbaar worden.
Bekijk de mogelijkheden van Blacklist Protect →Meerdere dreigingsbronnen in één context
Binnen Blacklist Cloud kunnen waarnemingen rond applicatieverkeer, brute-forceaanvallen, bots en crawlers, e-mail, SSH, openbare blocklists en het eigen Blacklist-netwerk bij elkaar worden gebracht.
Meer dan een losse firewall of openbare lijst
Lokale beveiliging ziet wat er op dit moment bij één omgeving gebeurt. Blacklist Cloud onthoudt wat binnen het netwerk eerder is gezien en maakt die context opnieuw bruikbaar voor bescherming, onderzoek en rapportage.