Cisco Talos Intelligence
详细介绍
Cisco Talos Intelligence(思科 Talos 威胁情报中心)是思科旗下顶级全球安全研究团队与情报平台,依托思科全球海量防火墙、邮件安全、终端设备遥测数据构建威胁感知体系。平台兼具**公开免费信誉查询**与商业化高级情报订阅,专注恶意软件、僵尸网络、钓鱼活动、漏洞挖掘、APT 攻击追踪;产出情报原生驱动思科全系安全产品(防火墙、Secure Endpoint、邮件防护、Threat Grid 沙箱、Snort),同时对外发布威胁分析博客、漏洞报告、检测规则,是国际公认权威的商用威胁情报源之一。
平台基本情况
运营主体:CiscoTalosIntelligenceGroup,2014年正式成立,官网:talosintelligence.com。
数据源来自全球数十亿条Web访问、邮件流量、恶意样本、终端上报数据;团队同时维护Snort、ClamAV两大知名开源安全引擎。
平台分为两层能力:
1.公开门户:免费IP/域名/文件哈希信誉查询、威胁博客、漏洞报告公开阅览;
2.商业订阅服务:完整情报Feed、批量API、高级威胁狩猎、事件响应支撑,面向企业客户。
服务器部署海外,情报支持RESTAPI、标准STIX格式输出,可对接第三方SOC、SIEM。
平台业务
1.公开信誉检索:查询IP、域名、URL、文件HASH信誉评级,标记垃圾邮件、恶意、钓鱼、C2基础设施;
2.威胁专题研究:持续追踪勒索家族、僵尸网络、钓鱼团伙、跨境APT,对外发布技术分析博客;
3.漏洞挖掘与披露:自主挖掘0Day漏洞,发布Talos系列漏洞报告(TALOS编号),推动厂商修复;
4.情报订阅服务:商用实时威胁Feed,用于网络边界、邮件网关、终端安全设备自动拦截;
5.支撑开源安全生态:持续维护SnortIDS/IPS规则、ClamAV杀毒特征库;
6.ThreatGrid云沙箱联动:样本动态分析,产出行为情报并汇入Talos信誉库;
7.高级威胁狩猎、应急响应、企业专项威胁评估付费服务。
核心优势
1.拥有覆盖网络、邮件、终端的跨维度海量遥测数据源,域名/IP信誉体系成熟;
2.情报直接落地思科安全设备,防护闭环一体化;
3.长期产出高质量公开技术研究文档,可供分析师免费参考;
4.兼顾开源安全社区建设,Snort规则广泛被全球设备使用。
闽公网安备 35021102000564号