奇安信威胁情报中心
详细介绍
奇安信威胁情报中心是奇安信集团旗下专业威胁情报研究机构,核心研究团队为红雨滴,聚焦面向中国境内的 APT 定向攻击、勒索病毒、黑产、供应链攻击、高危漏洞监测。平台分为公开免费情报查询门户与企业商业化 TIP 威胁情报平台两大形态;依托全国政企客户监测传感器、海量样本沙箱、全网流量测绘数据,产出战术 IoC 指标、攻击团伙画像、人读专题分析报告,原生深度适配奇安信天眼、天擎、NGSOC、防火墙等全线安全产品,同时支持私有化部署,满足关基、信创行业合规要求,是国内面向关键信息基础设施场景主流商用威胁情报平台。
平台基本情况
运营主体:奇安信科技集团;公开查询门户地址ti.qianxin.com。
数据源:政企安全设备遥测、大规模蜜罐集群、恶意样本沙箱分析、漏洞挖掘、安全研究员持续跟踪;长期持续追踪数十个对华活跃APT组织,自主命名多个境内外攻击团伙。
服务分层:
1.公开网页版:免费基础IoC检索、APT报告阅览、漏洞预警,面向安全分析师开放;
2.商业版:威胁情报平台TIP、云端情报订阅、批量API、私有化离线部署、专项威胁狩猎、应急响应支撑。
交付形态支持SaaS云端、本地私有化部署,全面兼容麒麟、统信等国产化软硬件环境;支持STIX、标准RESTAPI对外输出情报,可对接第三方SIEM。
平台业务
1.多维IoC情报检索:IP、域名、URL、文件HASH、CVE漏洞查询,标注威胁类型、恶意家族、置信等级、关联攻击组织;
2.APT组织持续追踪:团伙TTP技战术、基础设施集群、目标行业、攻击时间线专题报告;
3.全网漏洞预警:0day、在野利用漏洞持续监控,输出漏洞影响评估与处置方案;
4.恶意样本在线分析、流量线索拓展、失陷主机线索溯源研判;
5.企业级TIP情报中台:多源情报汇聚、去重评级、告警降噪、情报生命周期管理;
6.情报原生联动奇安信天眼NDR、天擎EDR、防火墙、态势感知,形成检测-告警-处置闭环;
7.定期发布年度威胁报告、勒索专题、黑产、供应链安全行业研判文档。
适用场景
党政机关、能源、军工、金融、央企等关键信息基础设施单位;等保2.0、关基安全常态化运营;安全运营中心SOC告警富化、APT威胁狩猎、重大网络安全事件应急溯源。
闽公网安备 35021102000564号