首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >威胁情报平台 >威胁情报平台有什么功能?

威胁情报平台有什么功能?

词条归属:威胁情报平台

威胁情报平台的功能如下:

情报概览

提供接入情报数据的分类和统计信息,包括各类数据的本地化存储数量,每日录入趋势,API 情报查询与命中统计数据。

情报源管理

对腾讯威胁情报云,本地运营情报源,其他三方情报源等多来源数据进行统一管理。支持添加和编辑情报源,查看当前接入情报的状态和数据统计。

情报查询

提供页面以供用户查询情报结果,在查询栏输入检索值(如域名),单击查询后系统会根据接入的多源情报,呈现情报判定的结果页。单击详情,可获取每个情报源的详细上下文信息,包括判定依据、威胁线索、关联样本等。

本地情报管理

支持用户提供白名单、自定义情报的运营管理功能。以便实现自建情报数据的全生命周期管理,补充外部情报源的数据覆盖度。

数据运营统计

提供可视化的界面,为情报应用日志提供统计分析,以便了解各用户命中的威胁信息和历史风险。

日志威胁分析

支持 Syslog、Kafka、自定义格式等多种接入告警日志的模式,与本地威胁情报进行高速匹配,以实现威胁事件的发现和定位。

相关文章
​分享几个威胁情报平台
2022,公众号开篇了。新的一年,在此立个Flag,每周一篇原创文章,不限于技术、整理和分享、收获和感悟,欢迎大家帮忙监督。
Bypass
2022-04-19
4.7K1
观点:我们为什么需要威胁情报?
最近被谈论的异常火热的一个术语就是威胁情报,那么威胁情报到底是什么意思,它是一种什么概念或者机制呢?本文中我们就来亲密接触一下威胁情报,并了解它所具有的功能,然后给出几个威胁情报的最佳实践示例,最后分析威胁情报有助于SIEM解决什么问题。 什么是威胁情报? 最近,威胁情报受到广泛的关注。它有很多种不同的定义,下面列出了一些经常被引用的定义: 威胁情报是基于证据的知识,包括上下文、机制、指标、隐含和可操作的建议,针对一个现存的或新兴的威胁,可用于做出相应决定的知识。—Gartner 针对安全威胁、威胁者、
FB客服
2018-02-06
1.6K0
丰富化威胁情报平台的能力
翻译自英文文章:《Enriching Threat Intelligence Platforms Capabilities》。文章讲述一个丰富化的威胁情报平台的实现思路,以扩展当前 TIP 中的导入、质量评估过程和信息共享功能。原文链接在文后可见。
稻草小刀
2022-12-12
9970
企业威胁情报平台建设之暗网监控
相信大家对暗网这个概念并不陌生,众所周知,暗网藏着一个暗黑版的交易市场,各种违法工具比比皆是,俨然一个网络犯罪分子聚集的“虎狼之穴”。我们使用Tor浏览器等可以轻松访问暗网中的浅层网,主要是黄赌毒和数据情报信息,如丝绸之路等。
知识与交流
2021-04-02
2K0
什么是数据集成平台?数据集成平台有哪些功能?
如今,企业每天的数据量真是大得惊人,而且这些数据来源五花八门,来自不同系统、不同格式的数据都散落在各处。想把它们互通和整合起来,那可真是费老大劲了!这时候,数据集成平台的作用就明明白白地显示出来了。简单来说,数据集成平台就是一种专门用来收集、整合和管理来自不同源头的数据的工具。
帆软BI
2025-07-02
70
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券