🔎 THREAT INTELLIGENCE

威胁情报 中心

汇集全球多源威胁情报,实时更新恶意IP、域名、文件哈希、漏洞信息,
将威胁情报无缝对接至全平台安全设备,实现主动防御

1.8M+
IOC 总量
127
情报来源
42
APT组织档案
实时
更新频率

🏷️ IOC 情报 分类

多维度失陷指标,覆盖攻击全生命周期

🔴 恶意IP🌐 恶意域名🔗 恶意URL 📎 文件哈希 (MD5/SHA1/SHA256)📧 钓鱼邮箱 🔑 SSL证书指纹🖥️ JA3/JARM指纹 ⚙️ 注册表键值📝 YARA规则 🛠️ CVE 漏洞🏴 MITRE ATT&CK

🎯 IOC 匹配 结果

内部资产与情报库的实时碰撞结果

匹配IOC类型发现位置关联威胁严重级别
45.xxx.xxx.82IP外连IPAPT29 C2高危
malware-c2.com域名DNS查询Emotet高危
e3b0c44298fc...a3aeSHA256下载文件CobaltStrike高危
phish-login.xyz域名邮件链接钓鱼中危

🔗 三种情报集成方式

📡
API 实时查询
📥
Feed 定期同步
🔌
Syslog/Kafka 流

• 支持 STIX/TAXII 2.1 标准格式
• 与 WAF / IDS / Firewall / SIEM 一键对接
• 支持自定义情报源(私有情报Feed)

🏴 APT组织 档案

威胁情报库收录的APT组织画像

🐻

APT29 (Cozy Bear)

疑似俄罗斯关联 · 攻击手法:供应链攻击+鱼叉邮件 · 已知C2 200+ IP/域名 · MITRE G0016

🐼

APT41 (Double Dragon)

疑似中国关联 · 攻击手法:Web漏洞利用+供应链 · 目标:电信/金融/政府 · MITRE G0096

🐈

APT28 (Fancy Bear)

疑似俄罗斯关联 · 攻击手法:0day利用+鱼叉攻击 · 特征:X-Agent/X-Tunnel · MITRE G0007

让威胁情报成为您的护城河

30天免费试用 · 127+情报源 · 实时更新

立即免费试用 情报API