立即咨询

电话咨询

微信咨询

立即试用
商务合作

微步在线威胁情报检测与分析系统API

微步在线威胁情报检测与分析系统API,整合API接口攻击检测防护系统、Hash/URL沙箱分析系统能力。可实时监测拦截API攻击行为、深度分析可疑Hash/URL风险,快速输出威胁情报,助力企业搭建主动防御体系,提升网络威胁识别与响应效率,筑牢数字化业务安全防线。
立即咨询

 

icon当前企业面临痛点icon

 

 

icon微步云API通用场景icon
SOC/SIEM等系统威胁检测能力增强
对日志数据进行进一步的分析和检测,提高相关威胁的发现能力,同时过滤大量无效告警,使安全团队聚焦真实威胁,提高安全运营效率
典型客户:某全球信息与通信基础设施和智能终端提供商
外部资产发现缩小暴露面
通过已有资产关联拓线,快速发现相关域名、子域名、IP等资产信息及变动情况,及时收敛资产暴露面,管控资产暴露产生的数据泄露、服务暴露等风险
典型客户:某知名物流公司
办公网/生产网的失陷检测
精准发现内网的被控主机,包括挖矿、勒索、后门、APT等,并提供佐证失陷的样本取证信息、处置建议等,促进企业快速响应处置风险
典型客户:某知名互联网新闻媒体、某知名券商
 
恶意文件/URL分析及未知威胁发现
通过将Hash/文件/URL上传沙箱分析,提供多引擎、静态、动态行为分析报告,增强办公终端、Web/FTP/邮件附件等恶意文件/URL的检测能力
典型客户:知名独立视频网站、中国顶级汽车互联网服务平台
重保活动全体系安全赋能
重保活动中一方面赋能平台设备、网关设备进行精细的自动化IP阻断,做好防护避免减分;一方面在发生安全事件后通过域名的PassiveDNS以及Whois等数据,对攻击者事件进行拓线分析,辅助进行溯源加分
典型客户:某大型通信公司、某地市执法机构
 

 

 

icon一流的安全情报能力——威胁情报icon
每天120W新增恶意样本
每天200W新增域名
每天数亿IP资产测绘
每天千亿条攻击记录日志
累计百亿恶意样本
累计400亿域名数据
累计11年pDNS记录
累计21年历史whois数据
上千台云端沙箱集群
千亿级别节点图数据库
百种分析模型
每天数百个APT攻击线索
 百万级白名单
八大AI模型
全维度情报类型
千万级攻击画像情报
200余个高级APT组织画像情报
累计发现20000余次针对国内政企单位的APT攻击事件
千余个攻击工具情报
数万个IoA情报
数千个Yara情报
百万高可信C2类情报
数万个挖矿矿池情报
全球全量42亿IPv4信誉情报 数万个2022年HW情报
数千万个活跃钓鱼情报

 

icon微步云API接口矩阵icon

 

 

icon微步云API特性icon
多元接口字段,灵活支持多种场景
可提供十三种接口覆盖IP、域名、hash、url不同检测、分析需求,情报数量、有效字段数量、支持检测文件种类均为行业领先,可灵活支撑不同情报数据应用场景
99.99%情报准确率
微步在线提供的95%以上情报为自研情报,多年沉淀的完整、 严谨的情报生产流程和质量控制机制,保障了极高的情报准确率
情报数据分钟级全量更新
微步云端每日可更新高可信度失陷情报数据2000条以上,IP信誉情报200万条以上,重保期间保障分钟级情报更新,为客户提供高及时性的情报数据

 

icon云API典型客户案例——某头部视频网站icon
业务需求
发现内部终端中马失陷事件
每天WAF攻击源IP告警量巨大,无法运营
开通权限
IP及域名及文件基础查询
IOC失陷检测
高级查询
使用场景
使用失陷检测接口对DNS日志进行失陷检测,发现终端失陷事件
使用文件分析接口对HIDS发现进程进行检测
使用IP分析接口对WAF日志告警IP进行分析
效果反馈
域名分析及文件分析结果精准度很高,可以直接用于指导处置

 

 

icon云API典型客户案例——某头部视频网站icon
业务需求
建立内部风险IP库,支持各个业务线
开通权限
本地TIP
IP高级查询
使用场景
支持各个业务线风险IP识别能力
每天将1亿访问IP与TIP进行碰撞,并进一步结合IP访问频率以及威胁猎人的业务情报进行综合研判
对于高危事件会解析API高级查询进行深入调查和研判
效果反馈
大幅提高了风险IP的识别能力
客户反馈会持续使用并续费

 

 

icon云API典型客户案例——某头部视频网站icon
业务需求
攻击IP告警太大,无法运营
主机恶意木马识别能力较弱,希望进一步加强
开通权限
IP分析、域名分析、文件接口查询权限
高级查询权限
使用场景
使用子域名及IP高级查询,对云资产进行资产梳理
对内部终端收集的Hash及文件,调用文件分析及信誉接口进行分析,提高终端的木马识别能力
使用IP信誉接口,对告警源IP进行分析,辅助人工研判并处置
效果反馈
客户对情报使用效果很满意
目前已经有国内、爱尔兰、美国的多个业务线的团队在使用

 

 

icon云API典型客户案例——某头部视频网站icon
业务需求
业务有大量恶意文件无法识别
开通权限
文件分析接口
使用场景
对业务上收集到的大量可疑文件上传文件分析接口进行反病毒引擎的扫描判断
效果反馈
客户对情报使用效果很满意
客户多次要求我们增加上传文件的限制,以方便他们扫描更多文件

 

 

icon微步云API用户体量icon

 

 

 

icon微步云API V3.0威胁类型icon

 

 

icon微步云API V3.0威胁类型icon

 

 

icon微步云API V3.0威胁类型icon

Proxy(代理)分类

 

 

icon微步云API V3.0威胁类型icon

Info(基础信息)分类

 

 

icon微步——网络威胁应对专家icon

微步成立于2015年,专注网络威胁发现和响应

员工600+
高管团队主要来自微软、亚马逊、阿里等知名企业
三大研发中心
位于北京、武汉和上海
业务遍布国内外
分公司及办事处分布在北京、上海、深圳、广州、武汉、成都、南京、苏州、杭州、香港等20多个城市以及新加坡
渠道及生态合作伙伴多达300家,遍布全国23个省、自治区和直辖市,以及全球海外
E+轮融资
累计融资数十亿元,投资人包括:中信产业基金(CPE)、中金资本、中信证券、高瓴资本、北极光、如山创投、星路资本、鼎晖投资等

 

 

icon屡获全球殊荣与行业认可icon
屡获国家级 资质及荣誉
国家级专精特新“小巨人”企业
CCIA中国网安产业竞争力50强
中标国家某中心网络安全标准项目
⼯信部⽹络安全技术应⽤试点示范项⽬
工信部⽹络安全威胁认定先进单位
国家信息安全漏洞库(CNNVD)一级技术支撑单位
国家网络与信息安全信息通报机制技术支持单位
工信部“铸网2022”实网演练优秀技术支撑单位
入选国家工信安全中心“久安计划”首批合作伙伴
参与多项 国家标准制定
《GB∕T 34960.5-2018 数据治理规范》
《GB∕T 37988-2019 信息安全技术数据安全能力成熟度模型》
《GB∕T 28448-2019 信息安全技术网络安全等级保护测评要求》
《GB/T 42583-2023信息安全技术 政务网络安全监测平台技术规范》

 

 

icon助力政企应对实战化挑战,护航政企数字化发展icon

 

 

产品推荐

碳泽千乘安全编排自动化响应系统
碳泽千乘安全编排自动化响应系统,通过千乘SOAR解决方案,您将能够轻易地将各类已部署的安全工具与既有安全人力及安全流程连结起来,进行自动化安全运营,帮助企业组建信息安全快速反应部队,通过安全工作流编排加速自动化防御和响应水平,提升安全运营能力。
免费试用
查看详情
云迹科技煮面机器人
云迹科技煮面机器人,搭载 LM3 协作机械臂,6 轴灵活操作且带防碰撞设计,实现取面、投面、煮面、加汤、出餐全流程自动化。支持区域定制煮面方案与配料组合,可制作米粉、馄饨等多样餐品,54 秒极速出餐适配酒店、食堂等多场景,降本增效同时保障品质稳定,是餐饮智能化升级优选设备。
免费试用
查看详情
思科Crosswork SON套件
思科Crosswork SON套件是领先的多供应商多技术(MVMT)自优化网络(SON)解决方案,它是一个功能强大的平台和一组使无线接入网络(RAN)自动化的应用程序。
免费试用
查看详情
依图语音开放平台
一款包括开头语音听写、长语音转写、语音内容审核、会议超极本等功能产品在内的语音平台,基于丰富的行业服务经验,以及业界领先的自研语音识别,自然语言理解 和声纹技术,精准识别分类违规音频,保障平台的内容安全,抵御企业违规风险
免费试用
查看详情