ag环亚国际旗舰厅(中国)360百科

在線客服
400-106-6888
top
安全產品
product center
威脅情報平台
該平台幫助客戶應用威脅情報進行威脅檢測、應急響應、溯源分析和攻擊預測。
威脅情報平台
本平台是基於大數據技術構建的、融合了海量高價值威脅情報的管理平台,構建威脅情報管理、生產和共享中心,並從多個維度對情報進行可視化展示。幫助客戶應用威脅情報進行威脅檢測、應急響應、溯源分析和攻擊預測。
系統功能

情報查詢:系統支持IoC情報的查詢與展示。

情報查詢統計:對情報調用和命中情況進行統計分析,支持APT攻擊次數、APT攻擊組織數以及關聯惡意家族數的統計分析。

情報數據管理:支持對威脅情報庫的情報總數量進行實時統計,可對IP情報數量、域名情報數量、失陷情報數量、MD5情報數量、已追蹤APT攻擊組織數量、已追蹤惡意家族數量等維度進行數據統計。

第三方情報接入管理:支持對第三方情報的接入管理,將接入情報字段格式化,實現情報接入的統一管理。

APT組織情報:為方便安全分析專家及安全運維人員對APT攻擊進行深入分析、研判處置,系統提供APT團伙的畫像檔案查詢功能。

威脅情報平台
產品特點
多源情報接入
多源情報接入
平台支持手動添加、批量導入、接口對接等方式接入多源、異構威脅情報,快速完成威脅情報的對接,對重複情報進行合併,為接入情報進行標籤化處理,為告警分析和處置提供支撐。
深耕攻擊竊密情報
深耕攻擊竊密情報
聚焦於「攻擊竊密」情報的發現和應用,已追蹤超過190+APT組織,超過5000個惡意家族,持續積累了易被利用竊密的大量病毒、木馬等樣本,為用戶提供高質量情報數據,幫助用戶發現高危攻擊的同時,更能發現竊密。
情報圖譜分析
情報圖譜分析
平台具備情報的圖譜關聯展示分析能力,自動對查詢的情報進行深度關聯分析,使用知識圖譜的形式呈現威脅情報的關聯性,支持對情報圖譜進行人工新增關聯,關聯關係修改等維護操作。
情報級聯共享
情報級聯共享
平台具備情報級聯共享能力,支持上下級平台之間進行情報的分類共享,支持對情報按主題、按來源、按類型等維度進行上下級的共享,級聯通道處理情報能力不低於10000條/秒。
安全設備賦能
安全設備賦能
通過自定義策略和情報接口與其他安全設備進行對接,賦能實現數據關聯分析、攻擊告警優化,提升威脅檢測和分析能力。