首页 / 工具导航 / 威胁情报 / FireEye
FireEye

FireEye

评分:暂无 更新时间:2026-07-16
FireEye 面向企业与社区提供 威胁情报 能力,支持 情报整合、暗网监控 与 恶意 URL 检测,提升安全检测与响应效率。

详细介绍

FireEye(https://www.fireeye.com)是一个 威胁情报 平台,聚合 情报整合、暗网监控 与 恶意 URL 检测。用户可查询文件、URL、域名、IP 等对象的恶意情况,获取 IOC 与风险评分,并将情报集成到防火墙、SIEM、SOAR 等安全设备中,实现威胁的快速发现与自动阻断。

使用场景

1. CDN服务优化,通过智能DNS解析,实现用户就近接入CDN节点,提升CDN命中率

2. CDN故障排查,当CDN访问异常时,检查DNS解析配置,定位故障根因

3. CDN服务商迁移,验证迁移后的CDN解析配置正确,确保业务正常切换

4. CDN缓存刷新验证,验证DNS解析与CDN缓存的同步情况,确保内容更新及时

核心用途

1. 用于品牌域名保护,监控相似域名的注册与解析情况,防范品牌侵权风险

2. 支撑跨境业务网络部署,实现全球用户的低延迟域名解析,优化海外访问体验

3. 辅助网络攻击防护,通过DNS安全防护机制,抵御DNS劫持、污染等攻击

4. 为行业合规监管提供域名解析数据支撑,满足行业监管对域名管理的要求

适配系统

1. 适配iOS全系列设备,包括iPhone、iPad等,支持Safari、Chrome等移动端浏览器

2. 支持Android全系列设备,适配各类安卓手机、平板,支持Chrome、Firefox等浏览器

3. 适配鸿蒙HarmonyOS系统,可在鸿蒙设备上通过浏览器正常使用

4. 支持小米澎湃OS、vivo OriginOS等国内定制化移动端系统

常见问题
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
查询结果是实时更新的吗?
FireEye的威胁数据会持续同步社区和第三方贡献,但具体某条记录可能有分钟到小时级的更新延迟,重要判断建议结合多源情报。
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
支持中文吗?
界面和文档通常支持中英文,部分报告和社区内容以英文为主。
相关工具
IPInfo
IPInfo
全球高精度的IP地理位置与威胁情报接口提供商
查看详情 >
威胁情报 国外
AlienVault OTX
AlienVault OTX
开放威胁情报交换平台,支持社区共享IOC
查看详情 >
威胁情报 密钥管理 国外
URLhaus
URLhaus
专注于恶意URL分析和分享的平台
查看详情 >
威胁情报 国外
CTM360
CTM360
专注于数字风险管理和威胁情报的云端安全服务商
查看详情 >
威胁情报 企业级 国产
天际友盟
天际友盟
专注于数字风险防护与专业威胁情报服务的安全商
查看详情 >
威胁情报 企业级 国产

在线咨询

联系我们