Przejdź do treści

n6    Network Security Incident eXchange

n6 to usługa agregująca i normalizująca zdarzenia, dzięki której podmioty otrzymują informacje o problemach bezpieczeństwa w ich infrastrukturze. Udostępniane dane dotyczą m.in. infekcji szkodliwym oprogramowaniem, hostowania szkodliwej treści (np. phishing), czy podatności w aplikacjach dostępnych z internetu.

Jak działa n6?

Dostępne dane

Dziennie n6 przetwarza kilka milionów zdarzeń. Każde zdarzenie jest filtrowane zgodnie z adresami IP czy domenami, które wcześniej zdefiniował uczestnik. Informacje dostępne w bazie n6 są znormalizowane i pogrupowane w ramach kategorii takich jak:

  • Infekcje
  • Serwery zarządzające botnetami (ang. Command and Control)
  • Dystrybucja złośliwego oprogramowania - adresy URL
  • Usługi umożliwiające dokonywanie ataków DDoS ze wzmocnieniem
  • Źle skonfigurowane usługi
  • Podatne usługi
  • Phishing

Źródła danych

n6 pozyskuje dane z publicznie dostępnych źródeł, organizacji non-profit, firm komercyjnych oraz z własnych systemów takich jak: Sinkhole, MWDB, Artemis czy Lista Ostrzeżeń.

Kanały dystrybucji danych

W ramach organizacji, użytkownik na Portalu n6 posiada dostęp do wszystkich zdarzeń skorelowanych ze swoją organizacją. Dodatkowo, aby proaktywnie zwiększać bezpieczeństwo Polski, każda organizacja, niezależnie od filtracji otrzymuje wszystkie zdarzenia związane z kategoriami Command and Control oraz Phishing.

Publiczne interfejsy

  • Portal (n6portal.cert.pl): Główny interfejs. Użytkownik może konfigurować ustawienia organizacji oraz własne. Uwierzytelnianie do Portalu za pomocą loginu, hasła oraz kodu MFA. Prezentowane wyniki mają ograniczenie do 1000 wierszy.
  • REST API (n6api.cert.pl): Interfejs konsolowy. Uwierzytelnianie i autoryzacja za pomocą klucza API dostępnego z poziomu Portalu. Zwracane wyniki nie mają ograniczeń ilościowych. Szczegółowa dokumentacja n6 REST API.
  • Stream API (n6stream.cert.pl:61614): Interfejs konsolowy. Zdarzenia są wypychane do klienta w czasie rzeczywistym. Uwierzytelnianie i autoryzacja za pomocą klucza API dostępnego z poziomu Portalu. Dane które nie zostaną odebrane, przepadają. Szczegółowa dokumentacja n6 Stream API.

Korzyści z uczestnictwa

  • Organizacje zapisane do n6 będą otrzymywały powiadomienia o zdarzeniach np. wykrytych podatnościach lub infekcjach.
  • Możliwa integracja z systemami wewnątrz organizacji w ramach automatycznej wymiany danych, dzięki interfejsom REST i Stream.
  • n6 zwiększa świadomość sytuacyjną bezpieczeństwa organizacji.
  • Uczestnik systemu może uzyskać wsparcie zespołu CERT Polska w interpretowaniu zdarzeń.

Jak zarejestrować się w systemie n6?

Dostęp do usługi jest darmowy. Każdy posiadający własną sieć ze stałą adresacją publiczną może zarejestrować się w systemie. Formularz rejestracyjny jest dostępny na stronie n6portal.cert.pl.

Ostatnia aktualizacja artykułu: 2026-09-02.