产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 威胁情报 / AlienVault OTX
AlienVault OTX

AlienVault OTX

评分:9.3分 更新时间:2026-08-11
AlienVault OTX是全球社区驱动的免费威胁情报共享平台,以 Pulse 事件包整合全套攻击指标,面向全网开放情报查询、订阅与自动化对接,适合低成本补充外部威胁数据源。

详细介绍

OTX 现归属 LevelBlue(原 AlienVault、AT&T Cybersecurity),是全球规模最大的社区共建式免费开源威胁情报协作平台。平台核心载体为**Pulse**情报包,全球安全研究员、企业、厂商自主提交各类威胁指标、攻击活动详情,支持 IoC 检索、情报订阅、团队协同研判、样本沙箱分析,同时提供标准化 API、STIX/TAXII 接口,能够对接 SIEM、防火墙、MISP 等主流安全平台。平台基础功能永久免费开放,依托众包模式持续更新全球黑产、勒索、钓鱼、APT 相关威胁数据。

平台基本情况

前身由AlienVault开发,先后被AT&T收购,现品牌归属LevelBlue;官网地址:otx.alienvault.com。平台注册用户遍布140余个国家,每日新增千万级威胁指标;平台无强制付费门槛,网页查询、情报导出、免费API、沙箱基础功能全部开放。

数据来源为全球安全从业者自愿上报、安全厂商公开情报汇总;采用**Pulse**作为最小情报单元,一次攻击活动对应的IP、域名、HASH、TTP描述统一封装;支持创建公开/私有协作群组。服务器部署海外,免费API提供基础调用配额,提供官方PythonSDK便于自动化开发。

平台业务

1.observables检索:支持IP、域名、URL、文件HASH、CVE、互斥体等全类型IoC查询,展示关联Pulse、威胁标签。

2.Pulse情报体系:浏览、订阅、创建攻击事件包,包含恶意家族、攻击链路、处置建议,支持评论交流交叉验证情报。

3.在线沙箱分析:支持上传可疑文件、URL进行基础行为分析。

4.标准化数据输出:RESTAPI、STIX/TAXII、CSV、OpenIOC多种格式导出情报。

5.OTX终端扫描工具:可本地检测终端是否存在已知恶意指标。

6.团队协作:私有群组内部情报分享,区分公开情报与内部研判资料。

适用场景

1.预算有限的中小企业、高校安全实验室、独立安全研究员,作为免费外部情报源补充。

2.安全分析师应急研判、威胁狩猎,搭建低成本基础威胁防御体系。

3.将情报同步至MISP、防火墙、SIEM实现告警辅助富化。

常见问题
Q1:社区众包情报可信度如何,能否直接用来设置拦截规则?
A:平台仅做基础格式校验,无严格人工审核,存在一定误报;建议先告警观察,搭配 VT、abuse.ch 情报交叉核验,不要直接大规模阻断。
Q2:免费API调用额度有多少?是否允许程序批量拉取?
A:免费账号拥有基础调用限额,合规内部安全使用允许自动化拉取;禁止将 OTX 情报二次打包对外售卖。
Q3:Pulse和普通IoC黑名单有什么区别?
A:单纯黑名单只有指标;Pulse 附带攻击背景、恶意家族、攻击目标、参考链接等上下文,更适合事件溯源研判。
Q4:国内环境能否稳定访问、拉取OTX情报Feed?
A:官网直连时常不稳定,大批量同步情报建议使用合规境外网络环境。
Q5:OTX和MISP是什么关系,可以互相同步数据吗?
A:二者可以双向导入导出IoC,行业内经常搭配使用:OTX获取全球开源情报,MISP作为本地情报中台统一管理。
相关工具
ThreatFox
ThreatFox
低误报免费开源威胁情报库
查看详情 >
威胁情报 国外
Anomali
Anomali
提供威胁发现与安全合规的情报平台
查看详情 >
威胁情报 商业版 国外
SpyCloud
SpyCloud
专注于暗网凭证泄露防范与身份威胁情报的平台
查看详情 >
威胁情报 商业版 国外
安天
安天
专注于反病毒引擎、APT追踪与威胁防护分析的厂商
查看详情 >
威胁情报 企业级 国产
ThreatConnect
ThreatConnect
领先的威胁情报管理平台 (TIP)
查看详情 >
威胁情报 商业版 国外

联系我们