打造网络安全的专属行业情报局,情报驱动安全运营
微步在线TIP定义了本地威胁情报管理平台,聚焦情报查询、生产、管理及共享,为安全运营提供决策依据
威胁情报检测与分析API:通过IOC情报,对DNS日志和出站日志进行检测,发现失陷威胁;通过IP信誉,对入站日志和告警日志进行情报丰富,用于外网攻击和告警的研判、过滤、分析;通过文件hash和沙箱接口,对可疑文件进行静态和动态的启发式分析;通过追踪溯源接口,对威胁事件线索进行深入溯源和拓线关联分析。
第三方产品联动处置:与SOC、SIEM等安全产品打通,实现威胁情报精准推送,提升安全产品的情报检测与分析能力;通过编排自定义策略和插件与各类第三方安全设备联动联防,实现单点感知全网联动,提升自动化响应能力。
借助威胁情报构建完善的安全运营生态体系:通过TIP对安全日志进行关联分析,策略联动处置、本地情报生产及上下游情报共享。
Gartner是全球最具权威的IT研究与顾问咨询公司,最近三次发布的的全球威胁情报市场指南,微步在线成为唯一一家连续三次入选的中国企业,其专业的威胁情报产品与服务能力得到国际认可。