溯源查詢接口
共 726字,需瀏覽 2分鐘
·
2020-11-15 14:52
產(chǎn)品亮點(diǎn)
產(chǎn)品說(shuō)明
天際友盟Alice 威脅情報(bào)溯源平臺(tái)(以下簡(jiǎn)稱Alice), 依托于合作伙伴廣泛而全面的威脅信息共享,結(jié)合自身專業(yè)的情報(bào)分析能力,為企業(yè)用戶提供最可靠的威脅數(shù)據(jù)查詢,及事件擴(kuò)展溯源服務(wù)。
系統(tǒng)后臺(tái)通過(guò)對(duì)多源大數(shù)據(jù)的處理,借助機(jī)器學(xué)習(xí)引擎,對(duì)所有威脅信息利用三度分析模型進(jìn)行實(shí)時(shí)關(guān)聯(lián)。
用戶可以登陸天際友盟官網(wǎng)(www.sec-un.com),訪問(wèn)Alice威脅情報(bào)溯源平臺(tái);也可以通過(guò)API和SDK方式,實(shí)現(xiàn)企業(yè)SOC與Alice對(duì)接,獲取最新威脅情報(bào)。
Alice威脅情報(bào)溯源平臺(tái)核心輸出數(shù)據(jù)包括:
- 網(wǎng)頁(yè)分類
- WEB信譽(yù)
- IP信譽(yù)
- 域名信譽(yù)
- 文件信譽(yù)
- 移動(dòng)應(yīng)用程序信譽(yù)
- 實(shí)時(shí)反釣魚(yú)
- 高級(jí)威脅事件識(shí)別
- 黑客個(gè)人/組織信息
- 漏洞信息
Alice威脅情報(bào)溯源平臺(tái),可以為企業(yè)信息安全人員提供全面的威脅查詢功能。可根據(jù)已有信息安全系統(tǒng)所捕獲的APT信息,直接進(jìn)行檢索、溯源,進(jìn)一步確定威脅詳情并加以及時(shí)處置。
同時(shí),Alice支持通過(guò)API和SDK方式與企業(yè)信息安全系統(tǒng)進(jìn)行對(duì)接,輸出標(biāo)準(zhǔn)STIX/TAXII協(xié)議格式數(shù)據(jù),擴(kuò)展企業(yè)現(xiàn)有設(shè)備能力,增強(qiáng)檢測(cè)、防御、處置的執(zhí)行流程,實(shí)現(xiàn)以情報(bào)為驅(qū)動(dòng)的智能化安全防護(hù)體系。
產(chǎn)品參數(shù)
| 交付方式 | API |
