Network Security Incident eXchange¶
n6 to usługa agregująca i normalizująca zdarzenia, dzięki której podmioty otrzymują informacje o problemach bezpieczeństwa w ich infrastrukturze. Udostępniane dane dotyczą m.in. infekcji szkodliwym oprogramowaniem, hostowania szkodliwej treści (np. phishing), czy podatności w aplikacjach dostępnych z internetu.
Jak działa n6?¶
Dostępne dane¶
Dziennie n6 przetwarza kilka milionów zdarzeń. Każde zdarzenie jest filtrowane zgodnie z adresami IP czy domenami, które wcześniej zdefiniował uczestnik. Informacje dostępne w bazie n6 są znormalizowane i pogrupowane w ramach kategorii takich jak:
- Infekcje
- Serwery zarządzające botnetami (ang. Command and Control)
- Dystrybucja złośliwego oprogramowania - adresy URL
- Usługi umożliwiające dokonywanie ataków DDoS ze wzmocnieniem
- Źle skonfigurowane usługi
- Podatne usługi
- Phishing
Źródła danych¶
n6 pozyskuje dane z publicznie dostępnych źródeł, organizacji non-profit, firm komercyjnych oraz z własnych systemów takich jak: Sinkhole, MWDB, Artemis czy Lista Ostrzeżeń.
Kanały dystrybucji danych¶
W ramach organizacji, użytkownik na Portalu n6 posiada dostęp do wszystkich zdarzeń skorelowanych ze swoją organizacją. Dodatkowo, aby proaktywnie zwiększać bezpieczeństwo Polski, każda organizacja, niezależnie od filtracji otrzymuje wszystkie zdarzenia związane z kategoriami Command and Control oraz Phishing.
Publiczne interfejsy¶
- Portal (n6portal.cert.pl): Główny interfejs. Użytkownik może konfigurować ustawienia organizacji oraz własne. Uwierzytelnianie do Portalu za pomocą loginu, hasła oraz kodu MFA. Prezentowane wyniki mają ograniczenie do 1000 wierszy.
- REST API (n6api.cert.pl): Interfejs konsolowy. Uwierzytelnianie i autoryzacja za pomocą klucza API dostępnego z poziomu Portalu. Zwracane wyniki nie mają ograniczeń ilościowych. Szczegółowa dokumentacja n6 REST API.
- Stream API (n6stream.cert.pl:61614): Interfejs konsolowy. Zdarzenia są wypychane do klienta w czasie rzeczywistym. Uwierzytelnianie i autoryzacja za pomocą klucza API dostępnego z poziomu Portalu. Dane które nie zostaną odebrane, przepadają. Szczegółowa dokumentacja n6 Stream API.
Korzyści z uczestnictwa¶
- Organizacje zapisane do n6 będą otrzymywały powiadomienia o zdarzeniach np. wykrytych podatnościach lub infekcjach.
- Możliwa integracja z systemami wewnątrz organizacji w ramach automatycznej wymiany danych, dzięki interfejsom REST i Stream.
- n6 zwiększa świadomość sytuacyjną bezpieczeństwa organizacji.
- Uczestnik systemu może uzyskać wsparcie zespołu CERT Polska w interpretowaniu zdarzeń.
Jak zarejestrować się w systemie n6?¶
Dostęp do usługi jest darmowy. Każdy posiadający własną sieć ze stałą adresacją publiczną może zarejestrować się w systemie. Formularz rejestracyjny jest dostępny na stronie n6portal.cert.pl.
Ostatnia aktualizacja artykułu: 2026-09-02.