RiskIQ
详细介绍
RiskIQ原是美国知名外部攻击面管理与全球威胁情报平台,2021年被微软收购,原有产品能力整合进微软安全体系,对应产品为MicrosoftDefenderThreatIntelligence(MDTI)、Defender外部攻击面管理,保留原PassiveTotal情报分析能力,专注互联网全域测绘、攻击者基础设施溯源、品牌外部风险监测,面向全球企业安全运营、威胁狩猎、应急响应场景。
平台基本情况
RiskIQ成立于2009年,总部美国旧金山;2021年微软完成收购,原独立RiskIQ产品品牌逐步下线,技术与海量互联网测绘数据集并入微软Defender安全套件;经典组件PassiveTotal被整合为情报查询能力,全部以微软云SaaS形态交付,主要客户为海外大型企业、安全服务商、SOC运营团队,缺少私有化部署版本。积累多年全球DNS、SSL、IP、域名、网页被动测绘数据,同时接入暗网、社交媒体、恶意应用数据源。
平台业务
1.外部攻击面测绘:企业公网资产发现,IP、域名、子域名、证书、云资产梳理,识别影子IT、暴露资产,输出外部资产台账。
2.威胁情报与溯源分析:PassiveTotal能力,IP/域名/证书反向关联查询,攻击者基础设施画像,IOC研判,威胁狩猎、事件回溯分析。
3.品牌外部风险监测:钓鱼网站、仿冒域名、Typosquatty域名、虚假社交账号、恶意仿冒APP监测,支持风险处置、下线工单流程。
4.情报输出与产品集成:提供API接口,原生对接MicrosoftSentinel、DefenderXDR、SecurityCopilot,情报直接流入安全运营流程。
5.供应链风险识别:监测企业第三方供应商、合作方的外部暴露风险,识别供应链侧安全隐患Microsoft。
特点
被动互联网测绘数据积累时间跨度很长,DNS历史解析、SSL证书关联溯源能力突出;不依赖主动扫描,大量情报来源于全网长期采集的历史数据;和微软安全生态深度打通,情报可直接用于告警、调查、自动化处置流程;覆盖网页、社交、移动端、暗网多维度外部风险。
闽公网安备 35021102000564号