详细介绍
MISP(https://github.com/MISP/MISP)是一个 威胁情报 平台,聚合 情报整合、多引擎文件扫描 与 暗网监控。用户可查询文件、URL、域名、IP 等对象的恶意情况,获取 IOC 与风险评分,并将情报集成到防火墙、SIEM、SOAR 等安全设备中,实现威胁的快速发现与自动阻断。
适用环境
1. 制造业的工业互联网环境,适配工业设备、系统的网络通信与管理需求
2. 能源行业的分布式能源站点环境,支撑跨站点、跨区域的能源系统网络互通
3. 交通行业的智能交通系统环境,满足交通设备、系统的实时通信与管理需求
4. 农业行业的智慧农业环境,适配农业设备、平台的网络通信与数据传输需求
注意事项
1. 检测结果受全球DNS缓存影响,部分节点的解析生效可能存在1-2小时的延迟
2. 进行DNS变更操作时,建议避开业务高峰期,避免解析波动影响业务正常运行
3. 涉及企业核心域名的操作,建议先在测试环境验证,再在生产环境执行
4. 定期更新工具版本,确保检测能力与DNS最新技术规范保持同步,提升检测准确性
部署模式
1. 支持离线部署包,可在无公网的环境中完成部署,无需下载额外依赖
2. 提供内网部署的最佳实践,适配企业内网的网络环境与安全策略
3. 支持隔离网络部署,可在与公网隔离的网络环境中正常运行
4. 提供离线环境下的版本更新与升级方案,保障离线环境下的服务迭代


闽公网安备 35021102000564号