首页 / 工具导航 / 威胁情报 / Microsoft Defender TI
Microsoft Defender TI

Microsoft Defender TI

评分:暂无 更新时间:2026-07-16
Microsoft Defender TI 提供 威胁情报 服务,覆盖 恶意 URL 检测、多引擎文件扫描 和 漏洞情报预警,用于恶意样本分析、IOC 共享与攻击面评估。

详细介绍

Microsoft Defender TI(https://www.microsoft.com/en-us/security/business/threat-intelligence)专注于 威胁情报 的生产与消费,整合 恶意 URL 检测、多引擎文件扫描 与 漏洞情报预警。用户可查询 IP、域名、URL、文件哈希等指标的信誉信息,订阅实时情报源,并将结果用于安全运营、威胁狩猎与攻击面管理。

产品优势

1. 轻量化设计,资源占用低,可在低配置的服务器、个人电脑上运行

2. 快速部署,可在5分钟内完成部署与配置,快速上线使用

3. 易于维护,提供一键更新、一键备份、一键恢复能力,降低维护成本

4. 文档完善,提供详细的使用文档、部署文档、API文档,快速上手

使用场景

1. 企业邮箱故障排查,解决企业邮箱无法收发邮件、登录失败、附件无法下载等问题

2. 邮件营销送达率优化,通过配置SPF、DKIM、DMARC记录,提升邮件的送达率

3. 邮件安全防护,检测域名的邮件配置,防范垃圾邮件、钓鱼邮件、邮件伪造等攻击

4. 企业邮箱迁移,验证迁移后的邮件解析配置正确,确保邮箱业务正常运行

部署模式

1. 支持公有云托管部署,可在阿里云、腾讯云、华为云等公有云平台一键部署

2. 提供混合云部署模式,可同时在公有云、私有云部署,实现跨云的统一管理

3. 支持多云部署模式,可在多个云服务商平台同时部署,实现多云容灾

4. 提供边缘节点部署包,可在边缘计算节点部署,实现边缘侧的域名解析

常见问题
如何批量查询IOC?
可以通过API接口提交批量查询请求,平台也支持CSV/JSON格式的数据导入和导出,详细用法请参考API文档。
查询结果是实时更新的吗?
Microsoft Defender TI的威胁数据会持续同步社区和第三方贡献,但具体某条记录可能有分钟到小时级的更新延迟,重要判断建议结合多源情报。
平台是否收费?
Microsoft Defender TI提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
相关工具
Cisco Talos Intelligence
Cisco Talos Intelligence
思科旗下全球最大威胁情报团队
查看详情 >
威胁情报 老牌厂商 国外
Pulsedive
Pulsedive
免费且社区化互动的威胁情报查询平台
查看详情 >
威胁情报 商业版 国外
Triage
Triage
高仿真的云端自动化恶意软件沙箱分析与威胁情报库 (Reddit 热门)
查看详情 >
威胁情报 国外
安天
安天
专注于反病毒引擎、APT追踪与威胁防护分析的厂商
查看详情 >
威胁情报 企业级 国产
FireEye
FireEye
全球领先的网络安全公司,提供威胁情报和安全服务
查看详情 >
威胁情报 国外

在线咨询

联系我们