400-688-5856
400
400-688-5856

7*24小时服务热线

400-688-5856

QQ在线咨询

咨询

微信客服

公众号
扫码关注海域云公众号 随时查看进度/优惠/通知
威胁情报
近二十年网络安全经验和情报大数据,为客户提供威胁情报云端查询和本地引擎集成服务(满足隔离网环境下的使用需求)。帮助企业提升现有安全体系的防御和检测能力,并且帮助生态合作伙伴的安全产品集成威胁情报提升威胁检出能力。
产品优势

高效的安全性分析

为您提供企业整体的安全性分析,无需您投入太多时间。在安全威胁方面积累的丰富经验,为您提供海量威胁情报数据,并对恶意行为和攻击行为等威胁进行统计和分析。

最新的威胁情报领域动态

威胁情报服务将7*24小时威胁监控工具与大数据结合使用,及时通知您有关威胁领域的最新动态,例如新兴威胁和增长中的威胁,帮助您及时制定和落地安全应对策略。

海量及独家的情报来源

威胁情报产品基于锐速元海量的攻击分析,提供精准全面的情报数据,从而根本保证威胁检测的准确率。

与云产品集成

支持通过控制台搜索页面进行安全性分析和风险影响评估,操作便捷。还可以将威胁情报API集成到云安全中心相关模块中,例如:主机的入侵防御、网络入侵防御或日志分析,为您提供体灵活、快捷的安全部署模式。

产品功能
全面的威胁情报数据
对威胁情报的来源和攻击目的进行自动化分析。提供全球范围内恶意事件和攻击情报的分布情况,全面展示您企业中存在的威胁状况,并提供可视化界面。
业务影响评估
结合攻击者的工具、攻击技术和攻击过程等细节,帮助您全方位地评估攻击对业务可能造成的影响。
全面而详细的威胁范围
通过灵活、快速的情报信息获取机制,可即时的获得威胁行为、时间表和影响范围等完整历史记录信息,提供有效的参考。
威胁关联和发现
通过对指标属性进行自动多维的分析,来发现其它关联性的威胁线索,从而进行威胁取证或主动提高安全检测能力。
精准的威胁防御建议
云查与本地引擎提供有关恶意活动源、新兴威胁和攻击的可操作情报。通过现有方案的自动集合来帮助组织减少威胁,提前意识到威胁的到来并及时采取行动,使企业安全运营能力能够保持领先地位。
多样的解决方案
云查与本地引擎提供IP,Domain,URL、文件Hash等维度的情报检测,以及针对样本文件的反病毒引擎,帮助客户企业提升威胁的检测能力,还能在生态合作伙伴的安全产品中集成,实现自定义告警,支撑阻断规则的建立。
应用场景
支持失陷检测场景
支持态势感知情报中心场景
支持 Bot IP 业务防御检测场景
有比较全的安全设备和系统,急需加入更多的威胁发现和威胁检测能力,增强已有设备的安全能力;支持通过情报发现办公网失陷资产,生产网失陷资产,威胁事件和团伙,在发现后及时处理,可有效控制威胁事件的危害范围,避免潜在的损失;现有系统中能接入情报 API 的相关系统或者设备,例如 NTA,EDR 系统,情报检测网关等,能增强现有设备的威胁发现能力。