AlienVault OTX
详细介绍
OTX 现归属 LevelBlue(原 AlienVault、AT&T Cybersecurity),是全球规模最大的社区共建式免费开源威胁情报协作平台。平台核心载体为**Pulse**情报包,全球安全研究员、企业、厂商自主提交各类威胁指标、攻击活动详情,支持 IoC 检索、情报订阅、团队协同研判、样本沙箱分析,同时提供标准化 API、STIX/TAXII 接口,能够对接 SIEM、防火墙、MISP 等主流安全平台。平台基础功能永久免费开放,依托众包模式持续更新全球黑产、勒索、钓鱼、APT 相关威胁数据。
平台基本情况
前身由AlienVault开发,先后被AT&T收购,现品牌归属LevelBlue;官网地址:otx.alienvault.com。平台注册用户遍布140余个国家,每日新增千万级威胁指标;平台无强制付费门槛,网页查询、情报导出、免费API、沙箱基础功能全部开放。
数据来源为全球安全从业者自愿上报、安全厂商公开情报汇总;采用**Pulse**作为最小情报单元,一次攻击活动对应的IP、域名、HASH、TTP描述统一封装;支持创建公开/私有协作群组。服务器部署海外,免费API提供基础调用配额,提供官方PythonSDK便于自动化开发。
平台业务
1.observables检索:支持IP、域名、URL、文件HASH、CVE、互斥体等全类型IoC查询,展示关联Pulse、威胁标签。
2.Pulse情报体系:浏览、订阅、创建攻击事件包,包含恶意家族、攻击链路、处置建议,支持评论交流交叉验证情报。
3.在线沙箱分析:支持上传可疑文件、URL进行基础行为分析。
4.标准化数据输出:RESTAPI、STIX/TAXII、CSV、OpenIOC多种格式导出情报。
5.OTX终端扫描工具:可本地检测终端是否存在已知恶意指标。
6.团队协作:私有群组内部情报分享,区分公开情报与内部研判资料。
适用场景
1.预算有限的中小企业、高校安全实验室、独立安全研究员,作为免费外部情报源补充。
2.安全分析师应急研判、威胁狩猎,搭建低成本基础威胁防御体系。
3.将情报同步至MISP、防火墙、SIEM实现告警辅助富化。
闽公网安备 35021102000564号