首页 / 工具导航 / 威胁情报 / OpenCTI
OpenCTI

OpenCTI

评分:暂无 更新时间:2026-07-16
OpenCTI 致力于 威胁情报 共享与分析,整合了 情报整合、APT 分析 与 API 与集成,为安全运营提供多源数据支撑。

详细介绍

OpenCTI(https://github.com/OpenCTI-Platform/opencti)提供 威胁情报 服务,覆盖 情报整合、APT 分析 和 API 与集成。平台通过多源情报采集、AI 分析与社区共享,帮助 安全团队与研究人员 持续跟踪恶意软件、钓鱼活动和 APT 组织的攻击手法,支撑安全预警、事件响应和威胁研究。

适配系统

1. 适配Windows Server全系列服务器系统,包括Windows Server 2016、2019、2022等

2. 支持Linux Server全主流服务器发行版,包括CentOS Stream、Ubuntu Server、Debian Server等

3. 适配Red Hat Enterprise Linux(RHEL)、SUSE Linux Enterprise Server(SLES)等企业级服务器系统

4. 支持Unix类服务器系统,包括FreeBSD Server、OpenBSD Server等

注意事项

1. DNSSEC配置一定要谨慎,配置错误会导致域名解析完全失效

2. 开启DNSSEC后,一定要验证所有解析记录的签名是否正确,确保解析正常

3. DNSSEC的密钥一定要妥善保管,避免密钥泄露导致DNSSEC防护失效

4. 不熟悉DNSSEC的用户,建议不要随意开启,避免导致业务故障

核心用途

1. 用于域名解析故障排查,快速定位网站访问异常的根因

2. 支撑邮件系统运维,解决邮件投递失败、收发异常等问题

3. 辅助企业网络安全审计,检测DNS配置的合规性与风险

4. 为网络运维人员提供日常DNS管理与监控的核心工具支持

常见问题
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
免费版有哪些限制?
免费用户通常有查询频率和结果字段的限制,订阅企业版可获得完整字段、API额度、定制情报和专家支持。
查询结果是实时更新的吗?
OpenCTI的威胁数据会持续同步社区和第三方贡献,但具体某条记录可能有分钟到小时级的更新延迟,重要判断建议结合多源情报。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
平台是否收费?
OpenCTI提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
相关工具
SpyCloud
SpyCloud
专注于暗网凭证泄露防范与身份威胁情报的平台
查看详情 >
威胁情报 商业版 国外
IBM X-Force Exchange
IBM X-Force Exchange
IBM安全情报平台,提供威胁研究和情报共享
查看详情 >
威胁情报 国外
360威胁情报中心
360威胁情报中心
360公司旗下威胁情报平台
查看详情 >
威胁情报 企业级 国产
ThreatConnect
ThreatConnect
领先的威胁情报管理平台 (TIP)
查看详情 >
威胁情报 商业版 国外
Anomali
Anomali
提供威胁发现与安全合规的情报平台
查看详情 >
威胁情报 商业版 国外

在线咨询

联系我们