FireEye
详细介绍
FireEye(火眼)曾经是全球顶级APT检测与威胁情报厂商,旗下iSIGHTThreatIntelligence为商业化威胁情报平台,依托自研MVX动态沙箱、全球传感器遥测、Mandiant事件响应实战数据,擅长高级持续性威胁、勒索、定向入侵追踪。2021年公司业务拆分:**FireEye硬件/产品资产被收购合并为Trellix;Mandiant情报与应急响应业务独立,后续被谷歌收购**。传统FireEyeiSIGHT情报门户现已停止独立运营,当前历史资料与存量客户服务由Trellix承接,高级威胁研究能力迁移至GoogleMandiantAdvantage平台。平台定位偏向高可信度、带攻击上下文的高级威胁情报,不面向普通用户开放免费大规模查询。
平台基本情况
运营历史:FireEye成立于2004年,2014年收购Mandiant;2021年出售安全硬件产品线、FireEye商标给STG私募基金,产品业务重组为Trellix;原Mandiant情报、应急响应业务独立,2022年被谷歌收购,现为GoogleCloud旗下Mandiant。
原有情报产品线iSIGHTThreatIntelligence(已停止独立新购),仅存量企业客户可继续使用;无公开免费网页查询门户,全部情报能力面向企业商业订阅交付。
数据源:全球沙箱动态分析样本、客户部署设备遥测、Mandiant全球应急响应案件、地下网络监测、蜜罐集群;情报包含IoC指标、攻击团伙TTP、完整入侵链路分析报告。服务器部署海外,支持STIX/TAXII、RESTAPI标准化对接SIEM、SOAR。
平台业务
1.多维度威胁指标检索:IP、域名、URL、文件哈希、恶意C2基础设施查询,附带攻击场景、置信度、关联团伙;
2.APT与勒索团伙画像库:长期追踪全球定向攻击组织,输出TTP、工具集、基础设施集群报告;
3.分层情报订阅包:战术IoCFeed、运营级事件情报、Fusion综合高级威胁研判报告、高管战略威胁简报;
4.漏洞情报追踪:0day、在野利用漏洞监测,结合攻击活动评估真实风险;
5.情报与FireEye/Trellix沙箱、NGFW、邮件安全设备原生联动,实现检测-告警-情报更新闭环;
6.配套专家服务:威胁狩猎、重大安全事件应急响应、专项威胁评估。
核心优势
1.情报来源于真实入侵应急事件,高级威胁上下文丰富、误报低。
2.拥有成熟的恶意软件动态沙箱分析体系,擅长识别规避传统特征库的无文件、零日攻击。
3.情报不只提供IoC黑名单,重点输出攻击者战术行为,适合深度威胁狩猎。
闽公网安备 35021102000564号