🔎 THREAT INTELLIGENCE
威胁情报 中心
汇集全球多源威胁情报,实时更新恶意IP、域名、文件哈希、漏洞信息,
将威胁情报无缝对接至全平台安全设备,实现主动防御
1.8M+
IOC 总量
127
情报来源
42
APT组织档案
实时
更新频率
🏷️ IOC 情报 分类
多维度失陷指标,覆盖攻击全生命周期
🔴 恶意IP🌐 恶意域名🔗 恶意URL
📎 文件哈希 (MD5/SHA1/SHA256)📧 钓鱼邮箱
🔑 SSL证书指纹🖥️ JA3/JARM指纹
⚙️ 注册表键值📝 YARA规则
🛠️ CVE 漏洞🏴 MITRE ATT&CK
🎯 IOC 匹配 结果
内部资产与情报库的实时碰撞结果
| 匹配IOC | 类型 | 发现位置 | 关联威胁 | 严重级别 |
|---|---|---|---|---|
| 45.xxx.xxx.82 | IP | 外连IP | APT29 C2 | 高危 |
| malware-c2.com | 域名 | DNS查询 | Emotet | 高危 |
| e3b0c44298fc...a3ae | SHA256 | 下载文件 | CobaltStrike | 高危 |
| phish-login.xyz | 域名 | 邮件链接 | 钓鱼 | 中危 |
🔗 三种情报集成方式
📡
API 实时查询
📥
Feed 定期同步
🔌
Syslog/Kafka 流
• 支持 STIX/TAXII 2.1 标准格式
• 与 WAF / IDS / Firewall / SIEM 一键对接
• 支持自定义情报源(私有情报Feed)
🏴 APT组织 档案
威胁情报库收录的APT组织画像
🐻
APT29 (Cozy Bear)
疑似俄罗斯关联 · 攻击手法:供应链攻击+鱼叉邮件 · 已知C2 200+ IP/域名 · MITRE G0016
🐼
APT41 (Double Dragon)
疑似中国关联 · 攻击手法:Web漏洞利用+供应链 · 目标:电信/金融/政府 · MITRE G0096
🐈
APT28 (Fancy Bear)
疑似俄罗斯关联 · 攻击手法:0day利用+鱼叉攻击 · 特征:X-Agent/X-Tunnel · MITRE G0007