首页 / 工具导航 / 威胁情报 / Group-IB
Group-IB

Group-IB

评分:暂无 更新时间:2026-07-16
Group-IB 面向企业与社区提供 威胁情报 能力,支持 域名信誉查询、暗网监控 与 情报整合,提升安全检测与响应效率。

详细介绍

Group-IB(https://www.group-ib.com)专注于 威胁情报 的生产与消费,整合 域名信誉查询、暗网监控 与 情报整合。用户可查询 IP、域名、URL、文件哈希等指标的信誉信息,订阅实时情报源,并将结果用于安全运营、威胁狩猎与攻击面管理。

部署模式

1. 支持Docker Compose部署,可通过Docker Compose一键搭建完整的服务环境

2. 提供Kubernetes部署清单,可在K8s集群中快速部署与扩缩容

3. 支持 Helm Chart 部署,可通过Helm包管理器在K8s集群中快速部署

4. 提供容器化部署的最佳实践,适配各类容器化平台的部署需求

使用流程

1. 在迁移页面,选择需要迁移的域名,输入原DNS服务商的账号信息

2. 平台自动获取原DNS服务商的解析记录,展示待迁移的解析记录列表

3. 确认需要迁移的解析记录,执行迁移操作,将解析记录同步到当前平台

4. 验证迁移后的解析结果,确认所有解析记录都已正确迁移,业务正常运行

产品优势

1. 多账号权限管理,支持精细化的权限控制,可给不同的账号分配不同的操作权限

2. 操作审计,记录所有的操作日志,可追溯所有的操作行为,满足安全审计需求

3. 数据加密,对所有的配置数据、解析数据进行加密存储,保障数据安全

4. 访问控制,支持IP白名单、访问密码、多因素认证等多种访问控制方式

常见问题
数据是否会上传服务器?
查询类工具通常会上传目标信息以获取结果,请避免输入敏感凭据。
有移动端App吗?
部分平台提供iOS和Android App,可在应用商店搜索下载。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
支持中文吗?
界面和文档通常支持中英文,部分报告和社区内容以英文为主。
相关工具
Abuse.ch
Abuse.ch
专注于恶意软件与僵尸网络情报的非营利社区
查看详情 >
威胁情报 开源工具 国外
SilentPush
SilentPush
提供历史 IP、DNS 关联与攻击痕迹追踪的威胁情报平台 (Reddit)
查看详情 >
威胁情报 国外
天际友盟
天际友盟
专注于数字风险防护与专业威胁情报服务的安全商
查看详情 >
威胁情报 企业级 国产
Triage
Triage
高仿真的云端自动化恶意软件沙箱分析与威胁情报库 (Reddit 热门)
查看详情 >
威胁情报 国外
FireEye
FireEye
全球领先的网络安全公司,提供威胁情报和安全服务
查看详情 >
威胁情报 国外

在线咨询

联系我们