产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 威胁情报 / OpenCTI
OpenCTI

OpenCTI

评分:暂无 更新时间:2026-07-16
OpenCTI 致力于 威胁情报 共享与分析,整合了 情报整合、APT 分析 与 API 与集成,为安全运营提供多源数据支撑。

详细介绍

OpenCTI(https://github.com/OpenCTI-Platform/opencti)提供 威胁情报 服务,覆盖 情报整合、APT 分析 和 API 与集成。平台通过多源情报采集、AI 分析与社区共享,帮助 安全团队与研究人员 持续跟踪恶意软件、钓鱼活动和 APT 组织的攻击手法,支撑安全预警、事件响应和威胁研究。

适配系统

1. 适配Windows Server全系列服务器系统,包括Windows Server 2016、2019、2022等

2. 支持Linux Server全主流服务器发行版,包括CentOS Stream、Ubuntu Server、Debian Server等

3. 适配Red Hat Enterprise Linux(RHEL)、SUSE Linux Enterprise Server(SLES)等企业级服务器系统

4. 支持Unix类服务器系统,包括FreeBSD Server、OpenBSD Server等

注意事项

1. DNSSEC配置一定要谨慎,配置错误会导致域名解析完全失效

2. 开启DNSSEC后,一定要验证所有解析记录的签名是否正确,确保解析正常

3. DNSSEC的密钥一定要妥善保管,避免密钥泄露导致DNSSEC防护失效

4. 不熟悉DNSSEC的用户,建议不要随意开启,避免导致业务故障

核心用途

1. 用于域名解析故障排查,快速定位网站访问异常的根因

2. 支撑邮件系统运维,解决邮件投递失败、收发异常等问题

3. 辅助企业网络安全审计,检测DNS配置的合规性与风险

4. 为网络运维人员提供日常DNS管理与监控的核心工具支持

常见问题
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
免费版有哪些限制?
免费用户通常有查询频率和结果字段的限制,订阅企业版可获得完整字段、API额度、定制情报和专家支持。
查询结果是实时更新的吗?
OpenCTI的威胁数据会持续同步社区和第三方贡献,但具体某条记录可能有分钟到小时级的更新延迟,重要判断建议结合多源情报。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
平台是否收费?
OpenCTI提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
相关工具
urlscan.io
urlscan.io
网站行为分析与截图取证的威胁情报工具 (Reddit sysadmin 推荐)
查看详情 >
威胁情报 开源工具 国外
Kaspersky Threat Intelligence
Kaspersky Threat Intelligence
卡巴斯基全球威胁数据流与APT分析
查看详情 >
威胁情报 国外
IPInfo
IPInfo
全球高精度的IP地理位置与威胁情报接口提供商
查看详情 >
威胁情报 国外
URLhaus
URLhaus
专注于恶意URL分析和分享的平台
查看详情 >
威胁情报 国外
CybelAngel
CybelAngel
专注于外部暴露面威胁与数据泄露防范的情报平台
查看详情 >
威胁情报 商业版 国外

联系我们