首页 / 工具导航 / 威胁情报 / Kaspersky Threat Intelligence
Kaspersky Threat Intelligence

Kaspersky Threat Intelligence

评分:暂无 更新时间:2026-07-16
Kaspersky Threat Intelligence 是一款 威胁情报 工具,通过 APT 分析、漏洞情报预警 和 情报整合 帮助 安全团队与研究人员 发现与研判网络威胁。

详细介绍

Kaspersky Threat Intelligence(https://www.kaspersky.com)专注于 威胁情报 的生产与消费,整合 APT 分析、漏洞情报预警 与 情报整合。用户可查询 IP、域名、URL、文件哈希等指标的信誉信息,订阅实时情报源,并将结果用于安全运营、威胁狩猎与攻击面管理。

适配系统

1. 兼容Chrome全系列版本,包括最新的稳定版、测试版、开发版

2. 支持Firefox全系列版本,包括最新的正式版、开发者版

3. 适配Edge全系列版本,包括基于Chromium的新版Edge

4. 支持Safari全系列版本,包括macOS、iOS上的Safari浏览器

使用流程

1. 在用户管理页面,创建子账号,配置子账号的权限、可管理的域名范围

2. 给子账号分配对应的操作权限,限制其只能操作指定的域名、功能

3. 通过操作日志,监控子账号的所有操作行为,追溯操作记录

4. 根据企业人员变动,及时调整子账号的权限、状态,保障账号安全

适用环境

1. 企业内部网络运维环境,适配中小规模到大型企业的网络管理需求

2. 互联网服务提供商的DNS运营环境,支撑大规模域名解析的日常运维

3. 网络安全合规审计场景,满足企业等保测评、安全巡检的需求

4. 个人开发者与小型团队的日常网络调试场景,轻量化快速排查问题

常见问题
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
免费版有哪些限制?
免费用户通常有查询频率和结果字段的限制,订阅企业版可获得完整字段、API额度、定制情报和专家支持。
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
如何批量查询IOC?
可以通过API接口提交批量查询请求,平台也支持CSV/JSON格式的数据导入和导出,详细用法请参考API文档。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
平台是否收费?
Kaspersky Threat Intelligence提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
相关工具
Palo Alto Networks Unit 42
Palo Alto Networks Unit 42
Palo Alto Networks 旗下Unit 42 威胁情报与安全咨询服务
查看详情 >
威胁情报 老牌厂商 国外
ThreatFox
ThreatFox
专注于恶意软件IOC分享的免费威胁情报平台
查看详情 >
威胁情报 国外
Pulsedive
Pulsedive
免费且社区化互动的威胁情报查询平台
查看详情 >
威胁情报 商业版 国外
EclecticIQ
EclecticIQ
欧洲主流的威胁情报与安全运营分析平台
查看详情 >
威胁情报 商业版 国外
Recorded Future
Recorded Future
全球领先的实时威胁情报平台,AI驱动
查看详情 >
威胁情报 商业版 国外

在线咨询

联系我们