详细介绍
OpenCTI(https://github.com/OpenCTI-Platform/opencti)提供 威胁情报 服务,覆盖 情报整合、APT 分析 和 API 与集成。平台通过多源情报采集、AI 分析与社区共享,帮助 安全团队与研究人员 持续跟踪恶意软件、钓鱼活动和 APT 组织的攻击手法,支撑安全预警、事件响应和威胁研究。
适配系统
1. 适配Windows Server全系列服务器系统,包括Windows Server 2016、2019、2022等
2. 支持Linux Server全主流服务器发行版,包括CentOS Stream、Ubuntu Server、Debian Server等
3. 适配Red Hat Enterprise Linux(RHEL)、SUSE Linux Enterprise Server(SLES)等企业级服务器系统
4. 支持Unix类服务器系统,包括FreeBSD Server、OpenBSD Server等
注意事项
1. DNSSEC配置一定要谨慎,配置错误会导致域名解析完全失效
2. 开启DNSSEC后,一定要验证所有解析记录的签名是否正确,确保解析正常
3. DNSSEC的密钥一定要妥善保管,避免密钥泄露导致DNSSEC防护失效
4. 不熟悉DNSSEC的用户,建议不要随意开启,避免导致业务故障
核心用途
1. 用于域名解析故障排查,快速定位网站访问异常的根因
2. 支撑邮件系统运维,解决邮件投递失败、收发异常等问题
3. 辅助企业网络安全审计,检测DNS配置的合规性与风险
4. 为网络运维人员提供日常DNS管理与监控的核心工具支持


闽公网安备 35021102000564号