Перейти к основному содержимому
Версия: 2.0

Рекомендованные интервалы обновления фидов


Для эффективного использования Solar TI Feeds API и поддержания актуальности данных рекомендуется настраивать интервалы обновления в зависимости от типа фида и критичности угроз. API поддерживает высокочастотное обновление данных, при этом фактический интервал синхронизации может быть адаптирован под возможности инфраструктуры клиента:

  • Рекомендуемый интервал: 15 минут для сбалансированной работы с большинством фидов
  • Для полной выгрузки фидов: 30 минут и более (в зависимости от объема данных и пропускной способности канала)
  • Для инкрементальных обновлений: от 5 минут при необходимости мониторинга угроз в режиме, близком к реальному времени
Категория фидаПримерыРекомендуемый интервалОбоснование
Критические фидыActive_C2, APT, C215–30 минутТребуют быстрого реагирования на новые угрозы и атаки в реальном времени
Фиды киберпреступностиMalware, Phishing, Ransomware, Stealer, Botnet2-4 часаБаланс между актуальностью данных и нагрузкой на инфраструктуру
Публичные источникиGENERIC (публичные фиды)4-8 часовМеньшая частота изменений по сравнению с оригинальными исследованиями
Официальные источникиFINCERT, FSTEC24 часаОфициальные бюллетени и обновления выпускаются реже
Сервисы анонимизацииVPN, TOR, Proxy24 часаСписки сервисов анонимизации меняются относительно медленно