首页 / 工具导航 / 威胁情报 / EclecticIQ
EclecticIQ

EclecticIQ

评分:暂无 更新时间:2026-07-16
EclecticIQ 是一款 威胁情报 工具,通过 情报整合、API 与集成 和 IP 信誉与归属查询 帮助 安全团队与研究人员 发现与研判网络威胁。

详细介绍

EclecticIQ(https://www.eclecticiq.com)提供 威胁情报 服务,覆盖 情报整合、API 与集成 和 IP 信誉与归属查询。平台通过多源情报采集、AI 分析与社区共享,帮助 安全团队与研究人员 持续跟踪恶意软件、钓鱼活动和 APT 组织的攻击手法,支撑安全预警、事件响应和威胁研究。

核心功能

1. 支持域名的批量转移与续费管理,可一次性完成多个域名的注册商转移与续费操作

2. 提供域名到期自动提醒与自动续费能力,避免域名过期导致的业务中断

3. 具备域名隐私保护能力,可隐藏域名注册人的个人信息,防范垃圾邮件与信息泄露

4. 集成域名侵权监控功能,可监控全网的域名注册情况,发现相似侵权域名并预警

部署模式

1. 支持免安装绿色部署,解压即可运行,无需复杂的安装配置

2. 提供桌面端部署包,可在个人电脑上部署本地测试环境

3. 支持虚拟机部署,可在VMware、VirtualBox等虚拟机中快速部署

4. 提供沙箱环境部署方案,可在隔离的沙箱环境中测试服务功能

使用流程

1. 在升级页面,检查平台的最新版本,查看版本更新日志与功能优化内容

2. 备份当前的平台配置与数据,避免升级过程中数据丢失

3. 执行平台升级操作,安装最新的版本包,完成升级过程

4. 验证升级后的平台功能、服务可用性,确认升级成功,业务正常运行

常见问题
查询结果是实时更新的吗?
EclecticIQ的威胁数据会持续同步社区和第三方贡献,但具体某条记录可能有分钟到小时级的更新延迟,重要判断建议结合多源情报。
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
如何批量查询IOC?
可以通过API接口提交批量查询请求,平台也支持CSV/JSON格式的数据导入和导出,详细用法请参考API文档。
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
平台是否收费?
EclecticIQ提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
相关工具
Pulsedive
Pulsedive
免费且社区化互动的威胁情报查询平台
查看详情 >
威胁情报 商业版 国外
IPInfo
IPInfo
全球高精度的IP地理位置与威胁情报接口提供商
查看详情 >
威胁情报 国外
奇安信威胁情报中心
奇安信威胁情报中心
国内领先的威胁情报平台
查看详情 >
威胁情报 企业级 国产
OpenCTI
OpenCTI
领先的开源网络威胁情报分析与知识图谱管理平台 (GitHub)
查看详情 >
威胁情报 开源工具 国外
威胁猎人
威胁猎人
专注于业务安全与黑灰产防欺诈威胁情报
查看详情 >
威胁情报 企业级 国产

在线咨询

联系我们