首页 / 工具导航 / 威胁情报 / MISP
MISP

MISP

评分:暂无 更新时间:2026-07-16
MISP 提供 威胁情报 服务,覆盖 情报整合、多引擎文件扫描 和 暗网监控,用于恶意样本分析、IOC 共享与攻击面评估。

详细介绍

MISP(https://github.com/MISP/MISP)是一个 威胁情报 平台,聚合 情报整合、多引擎文件扫描 与 暗网监控。用户可查询文件、URL、域名、IP 等对象的恶意情况,获取 IOC 与风险评分,并将情报集成到防火墙、SIEM、SOAR 等安全设备中,实现威胁的快速发现与自动阻断。

适用环境

1. 制造业的工业互联网环境,适配工业设备、系统的网络通信与管理需求

2. 能源行业的分布式能源站点环境,支撑跨站点、跨区域的能源系统网络互通

3. 交通行业的智能交通系统环境,满足交通设备、系统的实时通信与管理需求

4. 农业行业的智慧农业环境,适配农业设备、平台的网络通信与数据传输需求

注意事项

1. 检测结果受全球DNS缓存影响,部分节点的解析生效可能存在1-2小时的延迟

2. 进行DNS变更操作时,建议避开业务高峰期,避免解析波动影响业务正常运行

3. 涉及企业核心域名的操作,建议先在测试环境验证,再在生产环境执行

4. 定期更新工具版本,确保检测能力与DNS最新技术规范保持同步,提升检测准确性

部署模式

1. 支持离线部署包,可在无公网的环境中完成部署,无需下载额外依赖

2. 提供内网部署的最佳实践,适配企业内网的网络环境与安全策略

3. 支持隔离网络部署,可在与公网隔离的网络环境中正常运行

4. 提供离线环境下的版本更新与升级方案,保障离线环境下的服务迭代

常见问题
可以集成到SIEM吗?
支持通过STIX/TAXII、REST API等方式集成到Splunk、Elastic等主流SIEM/SOAR平台。
查询结果如何应用到防护?
可以将查询结果中的IOC导入到防火墙、EDR或WAF的拦截列表中,实现自动化阻断。
免费版有哪些限制?
免费用户通常有查询频率和结果字段的限制,订阅企业版可获得完整字段、API额度、定制情报和专家支持。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
支持中文吗?
界面和文档通常支持中英文,部分报告和社区内容以英文为主。
相关工具
深信服安全云脑
深信服安全云脑
深信服出品的AI驱动安全情报平台
查看详情 >
威胁情报 企业级 国产
ThreatFox
ThreatFox
专注于恶意软件IOC分享的免费威胁情报平台
查看详情 >
威胁情报 国外
OpenCTI
OpenCTI
领先的开源网络威胁情报分析与知识图谱管理平台 (GitHub)
查看详情 >
威胁情报 开源工具 国外
urlscan.io
urlscan.io
网站行为分析与截图取证的威胁情报工具 (Reddit sysadmin 推荐)
查看详情 >
威胁情报 开源工具 国外
Microsoft Defender TI
Microsoft Defender TI
微软提供的企业级威胁情报平台
查看详情 >
威胁情报 微软生态 国外

在线咨询

联系我们