IBM X-Force Exchange
详细介绍
IBMX-ForceExchange(简称XFE)是IBM安全团队推出的云端商用全球威胁情报协作平台,依托IBMX-Force全球攻防监测网络、托管安全事件数据、应急响应实战素材构建情报库。平台支持IoC检索、威胁团伙研判、漏洞态势查询、专题情报合集管理,兼具公开免费基础查询与企业级付费情报订阅能力,原生深度兼容IBMQRadarSIEM产品,面向跨国企业、安全服务商、安全分析师开展全球威胁溯源、告警富化、攻击事件研判。
平台基本情况
运营主体为IBMSecurityX-Force团队,官网:exchange.xforce.ibmcloud.com
情报数据源覆盖全球130多个国家每日海量安全监测事件、红蓝对抗研究、勒索与APT跟踪、漏洞在野利用情报。
平台分为访客免费查询、注册账号基础功能、企业付费高级订阅三层权限。
免费版本仅开放简易指标检索、报告摘要;完整批量API、TAXII情报Feed、全量专题报告、威胁狩猎能力需要商业订阅。
服务器部署海外,支持RESTAPI、STIX/TAXII标准情报输出格式,支持创建私有情报合集实现团队协同研判。
平台业务
1.多维IoC检索:IP、域名、URL、文件HASH、漏洞CVE查询,附带威胁评级、攻击场景描述、置信度;
2.威胁专题合集:针对APT团伙、勒索家族、大规模攻击活动打包成套情报指标与分析文档;
3.全球威胁研究报告:年度威胁指数报告、行业专项报告、恶意软件、钓鱼、高级威胁组织深度分析;
4.漏洞情报追踪:持续监控漏洞POC、在野利用情况,输出漏洞风险评估;
5.团队协作研判:支持情报收藏、评论标注、合集共享,分析师协同分析安全事件;
6.标准化情报对外输出,原生无缝对接IBMQRadar,同时兼容第三方SIEM、TIP情报平台;
7.暗网情报、数据泄露相关线索查询。
核心优势
1.拥有数十年全球跨国攻击事件积累,针对跨境勒索、跨国黑产、海外APT研究成果丰富。
2.情报附带完整攻击上下文,不只是单纯IoC黑名单。
3.与IBM全系安全运营产品深度联动,跨国企业多分支机构安全场景适配度高。
闽公网安备 35021102000564号