
有效的安全威胁信息难以获取
企业威胁情报管理难题多

产品定位
打造网络安全的专属行业情报局,情报驱动安全运营

产品设计框架

产品核心能力
微步在线TIP定义了本地威胁情报管理平台,聚焦情报查询、生产、管理及共享,为安全运营提供决策依据
产品核心能力-本地情报挖掘与生产

产品核心能力-多源情报接入与整合
产品核心能力-威胁情报级联与共享
产品核心能力-威胁情报级联与共享
产品核心能力-场景分析与攻击者档案
产品核心能力-情报赋能与自动化处置
威胁情报检测与分析API:通过IOC情报,对DNS日志和出站日志进行检测,发现失陷威胁;通过IP信誉,对入站日志和告警日志进行情报丰富,用于外网攻击和告警的研判、过滤、分析;通过文件hash和沙箱接口,对可疑文件进行静态和动态的启发式分析;通过追踪溯源接口,对威胁事件线索进行深入溯源和拓线关联分析。
产品核心能力-情报赋能与自动化处置
第三方产品联动处置:与SOC、SIEM等安全产品打通,实现威胁情报精准推送,提升安全产品的情报检测与分析能力;通过编排自定义策略和插件与各类第三方安全设备联动联防,实现单点感知全网联动,提升自动化响应能力。
高质量的情报内容和更准确的情报标签
可落地的情报运营和安全生态体系
借助威胁情报构建完善的安全运营生态体系:通过TIP对安全日志进行关联分析,策略联动处置、本地情报生产及上下游情报共享。

更丰富的情报生产和共享实战经验

应用场景

部署模式
域名失陷检测与IP告警降噪
情报生产与多源情报管理
数据上报与情报共享
结合IP信誉情报的业务风控
交付案例表

最早及连续三次入选Gartner全球威胁情报市场指南的代表厂商
Gartner是全球最具权威的IT研究与顾问咨询公司,最近三次发布的的全球威胁情报市场指南,微步在线成为唯一一家连续三次入选的中国企业,其专业的威胁情报产品与服务能力得到国际认可。

微步在线威胁情报云的能力
微步在线威胁情报成果
基于微步在线安全云的产品和服务体系




