TIP / Cài đặt
Tổng quan
Cài đặt chung của hệ thống
Giới hạn truy vấn
Cấu hình giới hạn khi truy xuất dữ liệu IoC — theo người dùng
Cấu hình giới hạn riêng cho từng người dùng
ngày
Khoảng thời gian tối đa từ ngày đến ngày trong 1 truy vấn
giây
Thời gian xử lý tối đa cho một yêu cầu
bản ghi
Số lượng IoC tối đa trả về trong một lần
yêu cầu/phút
Truy xuất toàn bộ dữ liệu
Cấp phát key tạm thời cho Owner để kéo full database IoC
Việc truy xuất toàn bộ database IoC yêu cầu key tạm thời do Owner cấp. Key có thời hạn, được ghi log đầy đủ và có thể thu hồi bất kỳ lúc nào.
Key sẽ hiện một lần duy nhất sau khi tạo
giờ
Key tự động hết hạn sau khoảng thời gian này
Key đang hoạt động 2 key
Key ID Người tạo Thời hạn Trạng thái Số lần dùng Thao tác
tip-tmp-a7f3k9 Owner CVE 24h (còn 18h) Hoạt động 3
tip-tmp-b2x8m4 Super Admin 12h (còn 4h) Hoạt động 7
Lịch sử sử dụng
Thời gian Key ID Người dùng Records IP Kết quả
2026-06-23 14:32:18 tip-tmp-b2x8m4 inspector-bui 84,291 192.168.1.42 Thành công
2026-06-23 09:15:44 tip-tmp-a7f3k9 owner-cve 245,003 10.0.0.15 Thành công
2026-06-22 22:05:30 tip-tmp-a7f3k9 owner-cve 129,847 10.0.0.15 Thành công
2026-06-22 16:44:12 tip-tmp-x9c2p1 nguyen-a 192.168.1.85 Hết hạn
Giới hạn thành viên
Cấu hình giới hạn cho từng vai trò
IoC
Số IoC tối đa mỗi member thêm được mỗi ngày
IoC/lần
Khi bật, việc xóa IoC sẽ tạo ticket gửi lên approver
Quy tắc tự động
Cấu hình kiểm duyệt và chuẩn hóa tự động
Auto-approve Trust ≥ 80
Tự động duyệt IoC có điểm tin cậy từ 80 trở lên
trust >= 80
Auto-approve GroupIB source
Tự động duyệt IoC từ nguồn GroupIB (đã xác thực)
source = 'groupib'
Reject suspicious domains
Từ chối domain matching regex độc hại
/\.ru$|\.cn$/
Auto-normalize IoC
Tự động chuẩn hóa IoC về định dạng chuẩn
always
API
Quản lý API keys và cấu hình kết nối
••••••••••••••••••••••••••••••••
Nhận thông báo khi có IoC mới hoặc trạng thái thay đổi
phút
Thời gian đồng bộ từ nguồn tự động
Thông báo
Cấu hình thông báo và email
Phân cách bằng dấu phẩy